Gizlilik Politikası
Son güncelleme: 2026-10-07 · Yürürlük: 2026-10-07
⛔ ÖNCE OKUYUN — GÜVENLİK VE KAPSAM SINIRLARI.
Refairly bir güvenlik sistemi, kriz hizmeti, ruh sağlığı sağlayıcısı, terapist, danışman, arabulucu, hukuk bürosu, tahkim kurumu, tıbbi hizmet veya acil durum hizmeti değildir. Yapay zeka bir yazılım aracıdır, profesyonel değildir.
- Acil veya yakın tehlike durumlarında derhal yerel acil durum servislerini arayın. Refairly krizlere gerçek zamanlı yanıt veremez.
- Çift özelliklerinde Hizmet; istismar, kendine zarar verme sinyalleri, intihar düşüncesi, tehditler veya güvenlik açısından kritik içerik için sunucu tarafında tespit yapmaz. Buradaki yapay zekanın güvenlik davranışı yalnızca sistem yönergeleriyle yönlendirilir ve klinik bir koruma değildir.
- Aile özelliklerinde, bir gencin haftalık check-in'inde, kendi Refairly sohbetinde, hedeflerine eklediği notlarda ve Mutfak sohbeti ile masasında yazdıklarında ve bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen mesajlarda otomatik bir güvenlik kontrolü çalışır (bkz. §10.5). Yardım kaynakları gösteren ve tanımlı durumlarda bir ebeveynden halini sormasını isteyen bir yardımcıdır. Klinik bir koruma değildir ve bazı şeyleri kaçırır.
- Siz, partneriniz veya çocuğunuz aile içi şiddet, istismar, baskı, takip, çocuk güvenliği riski, kendine zarar verme riski, ağır ruh sağlığı sıkıntısı veya cezai tehditlerle karşı karşıyaysanız Refairly'yi profesyonel yardımın yerine kullanmayın — nitelikli profesyonel yardım alın.
- Yasal olarak iletişim kuramayacağınız bir kişiyle iletişim kurmak için Refairly'yi kullanmayın (uzaklaştırma kararı, iletişim yasağı, mahkeme koruma kararı). Bu, kararı ihlal edebilir; sorumluluk size aittir.
- İstismar veya baskı içeren bir ilişki dinamiği içindeyken Refairly'yi kullanmamalısınız. "Paylaşımlı sohbet" özelliği böyle bir bağlamda bir partneri izlemek, baskı uygulamak veya kontrol etmek için kötüye kullanılabilir. Aşağıda §10.10'a bakın.
Hizmeti kullanarak bu sınırları kabul etmiş olursunuz.
⚠ Refairly bir kriz servisi değildir.
Çift özelliklerinde Refairly, mesajlarınız üzerinde güvenlik açısından kritik kalıplar, istismar sinyalleri, kendine zarar verme riski veya tehditler için sunucu tarafında izleme veya içerik taraması yapmaz. Bu yüzeylerdeki yapay zeka, sistem yönergeleri tetiklendiğinde yardım kaynakları gösterebilir veya katılımı durdurabilir; bu, klinik bir koruma değil yönerge seviyesinde bir davranıştır ve belirli bir durumu tespit edeceğimizi garanti edemeyiz. §10.5'te açıklanan otomatik güvenlik kontrolü bir gencin check-in'lerinde, kendi Refairly sohbetinde, hedef notlarında ve Mutfak sohbeti ile masasında ve bir gencin bulunduğu sohbette Refairly'ye gönderilen mesajlarda çalışır; @refairly ile Refairly'ye gönderilmeyen sohbet mesajları, bir üyenin kendi Refairly'si sohbeti okuduğunda da, kontrol edilmez. O da bir garanti değildir.
Refairly 7/24 bir hizmet değildir ve kriz danışmanlığı, kriz yönetimi, acil müdahale, ruh sağlığı tedavisi veya aile içi şiddet müdahalesi sağlamaz. Refairly'de hiç kimse lisanslı terapist, kriz danışmanı veya acil durum görevlisi değildir.
Siz veya bir başkası anlık tehlike altındaysa yerel acil durum numaranızı arayın — durumunuzu tespit etmesi, yanıt vermesi veya iletmesi için Refairly'ye güvenmeyin.
- 🇹🇷 Türkiye: 112 (acil), 182 (intihar önleme), 183 (sosyal destek + KADES uygulaması)
- 🇨🇦 Kanada: 911, 988 (Suicide Crisis Helpline), Kids Help Phone 1-800-668-6868
- 🇬🇧 Birleşik Krallık: 999, Samaritans 116 123, Childline 0800 1111
- 🇺🇸 Amerika Birleşik Devletleri: 911, 988 (Suicide & Crisis Lifeline)
- 🇪🇺 AB genel: 112, 116 111 (çocuk yardım hattı, işletilen ülkelerde)
Refairly profesyonel ruh sağlığı, kriz veya aile içi şiddet hizmetlerinin yerine geçmez. Refairly'yi kullanarak bu sınırlamaları kabul etmiş olursunuz.
Refairly ("biz" veya "bize"), Türkiye'de yerleşik bir gerçek kişi olan Ali Onur Can İrey tarafından işletilen, romantik çiftler ve aileleri için yapay zeka destekli bir eşlik uygulamasıdır. Bu Gizlilik Politikası; Refairly mobil uygulamasını, refairly.app web sitesini ve ilgili hizmetleri (toplu olarak "Hizmet") kullandığınızda kişisel verilerinizi nasıl topladığımızı, kullandığımızı, sakladığımızı ve koruduğumuzu açıklar.
Bu Gizlilik Politikası bir şeffaflık bildirimidir, sözleşme değildir. Hizmeti kullanımınız ayrı Kullanım Koşulları ile düzenlenir. Hizmeti kullanarak bu Gizlilik Politikası'nı okuduğunuzu ve anladığınızı kabul edersiniz. Yetişkin hesapları yalnızca 18 yaş ve üzeri kişilere açıktır. 13-17 yaş arası bir genç, Hizmeti yalnızca Hizmeti zaten kullanan bir ebeveyni veya ebeveyni onun için oluşturduğunda, sınırlı bir genç hesabıyla kullanabilir (§10). Türkçe konuşan kullanıcılar ayrıca KVKK Aydınlatma Metni'ne bakmalıdır.
1. Veri Sorumlusu
Ali Onur Can İrey (gerçek kişi) E-posta: aoci@refairly.app Web: https://refairly.app
AB Genel Veri Koruma Tüzüğü (GDPR), 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Birleşik Krallık GDPR'ı, Kanada PIPEDA'sı, Quebec'in özel sektörde kişisel bilgilerin korunmasına ilişkin Yasası (25 sayılı Kanun) ve uygulanabilir diğer veri koruma yasaları bakımından kişisel verilerinizden sorumlu veri sorumlusu Ali Onur Can İrey'dir. Quebec'teki kullanıcılar için aynı kişi, 25 sayılı Kanun'un gerektirdiği kişisel bilgilerin korunmasından sorumlu kişidir ve yukarıdaki adresten ulaşılabilir.
2. Refairly Ne Yapar — Özellik ve Veri Haritası
Refairly bir çift için ve — çift isterse — baktıkları çocuklar için özel bir alandır. Ürün özellik alanlarından ("katmanlar") oluşur. Her katman farklı veri toplar, yapay zeka sağlayıcılarına farklı içerik gönderir ve sizinle partneriniz arasında ve genç hesaplarında gençle farklı şeyler paylaşır. Hangi özelliğin ne yaptığını bilmek bu bildirimdeki en önemli gizlilik kavramıdır. §2.1 esas haritadır; bu politikadaki diğer her bölüm ona geri başvurur. Katmanların hepsinde, uygulamanın içindeki asistan Refairly, kendisine soran kişinin görebildiklerini okur ve değişiklikleri kart olarak önerir; o kişi karta dokunana kadar hiçbir şey değişmez. Neyi okuduğu ve neler yapabildiği §4.7'dedir.
2.1 Özellik envanteri — veri, kim görür, yapay zeka sağlayıcıları
Çift katmanı
| Özellik | Yaptığınız | Sakladığımız | Partnerinizin gördüğü | Hangi yapay zeka sağlayıcısına ne gönderilir |
|---|---|---|---|---|
| Hesap ve profil | Kayıt; görünen ad, dil tercihi, ülke, şehir, biyografi, opsiyonel profil fotoğrafı | AspNetUsers kimlik verileri, hash'lenmiş parola (sosyal giriş değilse), e-posta, ülke, şehir, biyografi, opsiyonel doğum tarihi, profil resmi anahtarı (AWS S3'te otomatik üretilen küçük + orta boyutlarla, sunucu tarafı şifreli) |
Bağlandığınızda görünen ad + profil resmi | Görünen ad her çift bağlamlı yapay zeka çağrısında Anthropic'e gönderilir |
| Bireysel onboarding | Kısa kişilik / iletişim tarzı anketi (UserProfile.ProfileData) | UserProfile.ProfileData JSON (serbest metin + yapılandırılmış yanıtlarınız) |
Size özel — partnerinize gösterilmez | Her Uyuşmazlık katmanı bireysel oturumu + değerlendirmesinde Anthropic istemlerine gömülür |
| İlişki gerçekleri | İlişki hakkında kısa bir olgusal anket (ilişki türü, çocuğunuzun olup olmadığı veya bebek bekleyip beklemediğiniz, kendi sözcüklerinizle kültürel bağlam) | Relationship satırındaki alanlar (tür, bebek bekleme, kültürel bağlam) |
İki partner de gerçekleri görür — ikinizi birden tanımlar | İlişki türü ve bebek bekleme durumu uygulamanın sorduğu soruları şekillendirir ve "Hakkımızda" sentezi yazılırken Anthropic'e verilir. "Bebek bekliyoruz" yanıtı sağlık verisidir ve yalnızca açık rızanızla saklanır (§2.3) |
| Bağlantı talepleri | Davet gönderme / kabul / red / iptal | ConnectionRequest satırları (gönderen/alıcı kimlikleri, opsiyonel not, durum, zaman damgaları) |
Talebi yalnızca alıcı görür; durum iki tarafa görünür | Yok |
| Çift onboarding ("Hakkımızda") | Bağlandıktan sonra her partner ilişki hakkında 5 serbest metin sorusunu yanıtlar; yapay zeka ortak bir özet sentezler | JointOnboardingResponse (partner başına — ham 5 yanıt JSON, yazana özel); Relationship.SharedContextJson (yapay zekanın sentezlediği 5 alanlı özet — iki tarafa görünür) |
Sentezlenmiş özet; ham yanıtlar değil | Anthropic Sonnet 4.6 (tek sentez çağrısı). Sentezlenmiş "Hakkımızda" sonraki neredeyse her yapay zeka çağrısına çift bağlamı olarak gömülür |
| Günlük Yansıtma | Günde bir rotasyon sorusu; serbest metin yanıt yazarsınız | DailyCheckIn satırı (UserId, RelationshipId, LocalDate, QuestionSlot, Answer, SubmittedAt) — size özel |
Hiçbir şey. Yansıtmalarınız partnerinize gösterilmez | Yansıtma İçgörüleri'ne (§4.6) siz izin vermedikçe yok. O rızayla son yansıtmalarınız Anthropic Sonnet 4.6 tarafından, sizin özel yapay zeka konuşmalarınızda kullanılan özel bir özete damıtılır; özetten çıkarılan kaba bir puan, aşağıdaki ilişki değerlendirmesi satırında anlatılan eğilim etiketine de katılır ve bu etiket yansıtmalarınızdan hiçbir sözcük taşımaz. Asistan Refairly ne yansıtmaları ne de özeti okur (§4.7) |
| Aile nabzı | Günde tek kelimelik duygu durumu ve kimin göreceği | PartnerPulse satırı (UserId, RelationshipId, LocalDate, Pulse token) + PulseAudience (kimin okuyabileceği) |
Seçtiğiniz kişilere görünür: partneriniz ve kendi hesabı olan, ebeveyni olduğunuz gençler. Genç kendi okuyucularını seçer; bakıcı bunlar arasında değildir. Gizlilik duvarının bilinçli geçişi | Nabzın kendisi için yok. Asistan Refairly bugünün görebildiğiniz kelimelerini okur; kendi kelimenizi ya da kimin göreceğini dokunduğunuz bir kartla ayarlayabilir (§4.7) |
| Çiftin sohbeti | İki partner arasındaki sohbet; tek sohbet sisteminin parçası (ailenin sohbetleri aşağıdaki aile katmanındadır) | DailyChat (çift türü), DailyChatMessage satırları (yazar, gövde, isteğe bağlı alıntılanan yanıt, yapay zeka tur durumu) |
İki partner her mesajı görür, Refairly'nin yanıtları ve kartları dahil | Mesajlar yazıldıklarında yapay zekaya gönderilmez. İkinizden biri Refairly'ye sorduğunda ona ulaşırlar: burada @refairly yazıldığında yakın konuşma ve ikinizin de uygulamada görebildikleri istekle birlikte Anthropic Sonnet 4.6'ya gider (§4.7), Refairly sohbette bir kez cevap verir ve yalnızca soranın dokunabileceği kartlar ekleyebilir; kendi Refairly sohbetinizde ise Refairly gerektiğinde bu sohbeti okuyabilir (§4.7). (Bu sohbetin her mesajını okuyan bir yapay zeka kodda vardır ve kapalıdır; açılmadan önce bu satır ve §4.1 değişir) |
| Büyüme Planı — anket | İki partner 5 serbest metin soruyu yanıtlar — ikisi hakkında ya da, ikisi de kayıttaki bir çocuğun ebeveyniyse, hane hakkında. Çocuklar varken bu tek plan hanenin de planıdır; her çocuğun ayrıca kendi hedef listesi vardır (aşağıda). Yapay zeka 7 bölümlü okumayı ve hanenin ilk hedeflerini tek çağrıda yazar. Kendi başına olan bir ebeveyn kendi beş sorusunu yanıtlar; plan yalnızca bu yanıtlardan örülür. | GrowthPlanResponse (partner ve soru seti başına — ham yanıtlar JSON, yazana özel); planın 7 bölümlü okuması (paylaşımlı); ilk hedefler (bkz. Hedefler) |
Okuma ve hedefler; ham yanıtlar değil | Anthropic Sonnet 4.6 — okumayı ve ilk hedefleri üreten tek sentez çağrısı. Planın sahibi her ebeveyn çocuk verileri rızasını (§2.3) vermişken, hanede her çocuğun adı, yaşı ve ebeveynlerin kayıtta tuttuğu not da gönderilir — gözlemler, sağlık listesi ya da bir gencin yazdığı hiçbir şey gönderilmez |
| Hedefler | Aynı şekilde kurulmuş iki liste: hanenin hedefleri (çiftin ya da tek ebeveynin) ve her çocuk için bir liste. Bir hedefin başlığı, açıklaması, kategorisi, tek seferlik ya da süregelen olduğu, ne zaman (ya da bir tarih) ve ilerlemesi vardır — bir durum ya da süregelen bir hedef için beş sözcükten biri. Her hedefin, her biri kimin ve ne zaman eklediğini gösteren tarihli notlar, fotoğraflar ve dosyalardan oluşan bir sayfası vardır ve hedefe alarm kurulabilir (§2.10). Hedefler planın adımlarının, bir çocukla ilgili adımların ve becerilerin yerini aldı; planın kendi sohbeti de onlarla birlikte kaldırıldı ve içindeki konuşmalar silindi | Goal (başlık, açıklama, kategori, tür, ne zaman, hedef tarih, ilerleme ya da aşama, hane listesindeki yeri, kimin yazdığı, en son kimin değiştirdiği, Refairly'nin yazıp yazmadığı), GoalNote (1.000 karaktere kadar metin ve/veya bir dosya — JPEG, PNG, WebP ya da PDF, en çok 15 MB — adı, türü ve boyutuyla, kimin ve ne zaman eklediği). Dosyalar AWS S3'te gizli tutulur ve yalnızca kısa ömürlü imzalı bağlantılarla sunulur |
Hanenin hedefleri: iki partner ya da tek ebeveyn. Bir genç, bir kardeş ve bir bakıcı hane listesini görmez. Bir çocuğun hedefleri: çocuğun ebeveynleri ve kendi hesabı olduğunda çocuğun kendisi; her biri hedefleri, notları, fotoğrafları ve dosyaları görebilir, ekleyebilir, değiştirebilir ve silebilir. Çocuğun emanet edildiği bakıcı listesini notları, fotoğrafları ve dosyalarıyla okur ama değiştiremez; kardeşleri görmez. Duraklatılmış bir hesap listesini okur ama değiştiremez. Hedef fotoğrafları ve dosyaları çocuğun belgeleri arasında görünmez | Hanenin ilk hedeflerini planın okumasıyla birlikte Anthropic Sonnet 4.6 yazar (§4.1). Asistan Refairly soran kişi için hedefleri ve metin notlarını okur, yanıt vermek için gerektiğinde bir hedefin fotoğrafını ya da dosyasını okur ve soranın dokunduğu bir kartla hedef ve metin notu ekleyebilir, değiştirebilir ya da silebilir (§4.7). Bir çocuğun hedeflerindeki dosyalar ebeveynin çocuk verileri rızasını gerektirir (§2.3). Bir gencin notları otomatik güvenlik kontrolünden geçer (§10.5) |
| Seyahat Planlayıcı | Bir partner başlatır (Solo veya Together); ikisi ortak seyahat anketini + kişisel tercihleri doldurur; yapay zeka belirsizlikleri netleştirir, yapılandırılmış bir plan üretir, sohbetle düzenler | TripPlan (paylaşımlı — şehir, ülke, tarihler, bütçe, amaç, varsa kullanıcının verdiği konaklama koordinatları); TripPlanAnswer (partner başına — vibe, enerji, yemek tercihleri, kaçınılacaklar, opsiyonel 500 karakterlik "free-text wish"); TripPlanContent (versiyonlu plan JSON); TripPlanChatMessage (paylaşımlı); TripPlanItemInsight |
İki partner birbirinin tüm kişisel yanıtlarını — "free-text wish" dahil — ve her sohbet mesajını görür. "Kalacak yerim var" seçeneğinde verdiğiniz yaklaşık koordinatlar da partnerinize görünür | Bkz. §4.1 (Seyahat Planlayıcı Anthropic + birçok yapay zeka olmayan dış API kullanır) |
| Deneyim — buluşma fikirleri | Her partner 5 alanlık zevk profili tutar; biri yapay zekadan 3 kişiselleştirilmiş fikir ister; her biri fikir başına yansıma yapar | ExperienceTasteProfile (partner başına — 5 serbest metin alanı; partnerinize görünür); ExperienceIdea (paylaşımlı); ExperienceReflection (partner başına — loved / nice / notUs / didntDo, partnerinize görünür) |
İki partner birbirinin zevk profilini, fikirleri ve yansımalarını görür | Üretim başına Anthropic Sonnet 4.6. İki zevk profili + "Hakkımızda" bağlam olarak gönderilir |
| İlişki değerlendirmesi (memnuniyet) | Zaman zaman her partner ilişkiden ne kadar memnun olduğuna dair dört kısa soruyu yanıtlar | CoupleSatisfactionSample (her turda dört yanıtınız ve toplamı), MeasurementWindow (bir turun ne zaman geldiği). Ayrıca adlar olmadan, Hizmetin çiftlere yardımcı olup olmadığını iç panomuzda ölçmek için kullanılır: kaç kişinin yanıtladığı, ortalamalar ve puanların zamanla nasıl değiştiği |
Yanıtlarınız ve puanlarınız partnerinize gösterilmez | Yanıtlarınız yapay zekaya gönderilmez ve asistan Refairly onları okumaz. İki partnerin toplamlarından, Mutfak check-in'lerinizin nasıl geçtiğinden ve her partnerin Yansıtma İçgörüleri özetinden (o partner seçtiyse, §4.6) çıkarılan bir puandan yapay zeka olmadan hesaplanan kaba bir eğilim etiketi (iyileşiyor ya da gergin), ne kadar kolay söz alacağını ayarlamak için Mutfak sohbetinde ve çiftin sohbetinde yapay zekaya verilir; etiket ne yanıt ne sözcük taşır |
| Uyuşmazlık (büyük arabuluculuk, "Mutfak masası") | Bir çift için ya da bir ebeveyn ile bir genç (13–17) için — genç kendi metnine rıza verir (§2.3), yazdıkları saklanmadan önce güvenlik kontrolünden geçer (§10.5), ebeveynin havuzu öder ve ebeveynin çift profili, "Hakkımızda"sı ve hesap defteri gencin masasına girmez. Beş aşamalı rehberli akış: her partner uyuşmazlığı tanımlar → her biri özel bir yapay zeka konuşması yapar → ikisi hazır olduğunu onaylar → yapay zeka seçenekler önerir + anlaşma sentezler → ikisi imzalar + takip. İlk kullanımdan önce bir kerelik açık rızanız gerekir (§2.3) | ConflictSession, ConflictDescription (partner başına), PrivateSessionMessage (partner başına — özel), ComplaintAssessment (partner başına — yapay zeka türevi davranışsal değerlendirme, iki kullanıcıya da gösterilmez, ilişki sürdükçe saklanır), AlignmentScore, ResolutionOption (uyuşmazlık başına 3, paylaşımlı), ResolutionAgreement (paylaşımlı, her partnerin imza zaman damgasıyla), ConflictTask (partner başına), ConflictSharedSummary (partner başına — başta özel, o partner onayladıktan sonra diğerine görünür), ConflictPrivateSuggestion (partner başına — o partnere özel, paylaşılmaz), ConflictCheckIn |
Her partnerin tanım metni ve özel oturum mesajları diğer partnere hiçbir API üzerinden doğrudan gösterilmez. Yapay zekanın ortak analizleri, çözüm seçenekleri, anlaşma metni ve imzalar paylaşılır. Bir partner kendi paylaşımlı özetini onayladığında diğerine görünür olur. Önemli notlar: iki partnerin ham tanımları oturum boyunca sonraki her yapay zeka çağrısında Anthropic'e GÖNDERİLİR; sentezlenen çözüm seçenekleri kaçınılmaz olarak iki tanımın özünü yansıtır | Her Mutfak yapay zeka çağrısı için Anthropic Fable 5.1, Fable yanıt vermezse yedek olarak Opus 4.8 (yüksek riskli içerik için bilinçli seçim). Yük: iki partnerin görünen adı, ham tanımlar, tam UserProfile.ProfileData, ilişkinin "Hakkımızda"sı, arayan kullanıcının tam özel oturum transkripti, varsa Yansıtma İçgörüleri özetiniz ve (seçenek/sentez sırasında) iki partnerin ComplaintAssessment JSON'ı. Ebeveynlik konulu bir Uyuşmazlık bir çocukla etiketlenebilir; etiket hangi ebeveynlerin katılabileceğini belirler ve çocuğun kaydı yapay zekaya gönderilmez |
| Hızlı Onarım (hafif uyuşmazlık, "Mutfak sohbeti") | Bir partner — ya da bir ebeveyn ile bir genç, ikisinden biri — kısa, paylaşımlı, yapay zeka aracılı bir konu başlatır; yapay zeka beyin kapılıdır ve yalnızca değer kattığında konuşur. İlk kullanımdan önce bir kerelik açık rızanız gerekir (§2.3) | QuickRepair konusu; QuickRepairMessage (mesaj başına — kullanıcı ve yapay zeka; yapay zeka yanıtları "Refairly"e atfedilir) |
İki kişi yapay zekanınki dahil her mesajı görür. Gencin güvenlik kontrolünü tetikleyen mesajı yalnızca kendisinde kalır ve sohbeti duraklatır (§10.5). Diğer ebeveyn bir sohbetin veya masanın var olduğunu, kiminle olduğunu, durumunu ve imzalanmış anlaşmayı görebilir — içinde yazılanları görmez | Refairly Brain üzerinden Anthropic Fable 5.1 (yedek Opus 4.8). Transkriptin tamamı + görünen adlar + çiftin "Hakkımızda"sı — ebeveyn ile genç için ise aile bloğu (ebeveynin kim olduğu, gencin adı ve yaşı, ebeveynlerin durumu) — her turda gönderilir. Ebeveynlik konulu bir Mutfak bir çocukla etiketlenebilir; etiket hangi ebeveynlerin katılabileceğini belirler ve çocuğun kaydı yapay zekaya gönderilmez |
| Buzz (haptik ping) | Sohbetlerinizden birine — çiftin, bir ebeveynin gençle olan ya da aile grubuna — kısa bir haptik titreşim zarfı gönderirsiniz | Buzz satırı (sohbet, gönderen, envelope JSON, idempotency key, durum, oynatılma zamanı) |
Sohbetteki diğer herkes görür ve oynatır; iki kişilik bir sohbette oynatıldığını siz görürsünüz | Yok |
| Buzz Call (canlı haptik çağrı, sesli) | İki kişilik bir sohbetin iki kişisi arasında — çift ya da bir ebeveyn ile bir genç — telefon çağrısı tarzı canlı oturum. Titreşim gerçek zamanlı bir hub üzerinden gider; mikrofona izin verildiğinde ikiniz birbirinizi de duyarsınız (§2.11). Bir gence yapılan çağrı sessiz saatlerde de çalar | BuzzCall satırı (sohbet, arayan, aranan, sesli çağrı olup olmadığı, durum, zamanlar, bitiş nedeni, süre, idempotency key). Yoğunluk örnekleri ve çağrının sesi saklanmaz. |
Diğer kişi çağrı denemesini, durum değişikliklerini ve geçmişte süreyi görür | Yok. Yoğunluk örnekleri yalnızca SignalR hub'ımızdan geçer — saklanmaz, loglanmaz, hiçbir sağlayıcıya gönderilmez. Çağrının sesi iki telefon arasında gider ve hiçbir yapay zekaya gönderilmez (§2.11) |
| Abonelikler ve token paketleri | Apple App Store veya Google Play üzerinden abonelik (Weekly / Pro / Max) — çiftte bir partnerinki ikisini de kapsar — veya tüketilebilir token paketi | UserSubscription (tier, mağaza işlem kimlikleri, mağaza, ürün kimliği, mağaza bitiş tarihi, dönem, hesaplanan limit / bonus / kullanım). TokenUsageLog (yapay zeka çağrısı başına — UserId, token sayısı, tahmini USD maliyet, sağlayıcı, model, istek türü — istem içeriği yok). WebhookEvent. SubscriptionAuditLog |
Partner çift için bir aboneliğin aktif olduğunu + ödeyeni (payerUserId) görür; iki abonelikte her birinin planını ve yenilenme tarihini, ödeyen partner ayrıca herkesin kullanım payını yüzde olarak görür; ödeme aracınızı görmez |
Yok |
| Bildirimler | Push + uygulama içi gelen kutusu (e-posta yalnızca işlemsel) | DeviceToken (cihaz başına — FCM/APNs token, iOS ise VoIP token, platform, cihaz kimliği/adı, OS sürümü, uygulama sürümü, son kullanım). NotificationPreferences (ana anahtarlar, IANA saat dilimli sessiz saatler, tür bazlı push anahtarları). NotificationHistoryEntry (uygulama içi gelen kutusu) |
Partner eylemleriyle tetiklenen bildirimler yukarıdaki akışlara göre size ulaşır; tercihler özeldir. Push yükleri kısa içerik önizlemesi taşıyabilir — bir gencin bulunduğu sohbetler hariç; orada push'lar mesaj metni taşımaz (§10.5) | Push teslimi: Firebase Cloud Messaging (Android ve iOS normal push'ları) + Apple APNs (yalnızca iOS VoIP push'ları) |
| Güvenlik bildirimleri | Herhangi bir sohbet yüzeyinden, Refairly'nin bir yanıtından ya da bir hedefin notundan bir mesajı veya kişiyi bildirirsiniz | SafetyReport (kim bildirdi, hangi mesaj/yüzey, seçilen nedenler, opsiyonel yorumunuz, bildirim anındaki IP adresiniz ve cihaz bilginiz) |
Hiçbir şey. Bildirilen kişiye kimin bildirdiği söylenmez | Yok. Bildirimler bir insan tarafından okunur (§10.11) |
Aile katmanı (isteyen çiftlere açıktır; §10 çocuklar ve gençler için kuralları açıklar)
| Özellik | Yaptığınız | Sakladığımız | Kim görür | Hangi yapay zeka sağlayıcısına ne gönderilir |
|---|---|---|---|---|
| Kayıt olarak çocuklar | Bir ebeveyn çocuk ekler: ad, doğum tarihi, opsiyonel cinsiyet ve çocuğun kartı — ebeveynlerin kendi sözcükleriyle tek bir not, çocuğun yediği şeyler, bir acil durum kişisi ve bir sağlık listesi ("Sağlık — dikkat edilmesi gerekenler": alerjiler, intoleranslar, sağlık durumları ve diğerleri; her biri "ciddi" olarak işaretlenebilir). Ebeveynler ayrıca çocuğun iyilik hali hakkında özenle gözlemler ("Fark ettikleriniz") yazar. İlk çocuk eklenmeden önce ebeveynin bir kerelik açık rızası gerekir (§2.3) | Child (görünen ad, doğum tarihi, cinsiyet, not, yediği şeyler, acil durum kişisi, çocuğun saat dilimi, hesap durumu), ChildHealthEntry (her madde, türü, ciddi olup olmadığı), ChildParent (çocuğun iki ebeveyni), ebeveyn gözlemi türünde ChildWellbeing satırları |
Çocuğun iki ebeveyni de kaydın tamamını görür. Sonradan bağlanan bir partner mevcut her çocuğun ebeveyni olur ve kaydın tamamını görür; hesabı olan bir genç bundan haberdar edilir. Ebeveynlerin çocuğu emanet ettiği bakıcı kartı görür, gözlemleri görmez (§10.13). Hesabı olmayan çocuk hiçbir şey görmez; hesabı olan bir genç kendi hedeflerini, kendi Gün'ünü, harçlığını ve kendisi için olan belgeleri görür; kendi kartını, sağlık listesini ve ebeveynlerinin kendisi hakkındaki gözlemlerini görmez | Hanenin Büyüme Planı örülürken, planın örüldüğü her ebeveyn çocuk verileri rızasını vermişken, çocuğun adı, yaşı ve not Anthropic Sonnet 4.6'ya gönderilir (§2.3, §4.1). Asistan Refairly, çocuğun ebeveynlerinden biri sorduğunda — kendi Refairly sohbetinde ya da her üyesi o çocuğun ebeveyni olan bir sohbette — kartı, sağlık verisi olan sağlık listesi dahil, ve gözlemleri okur; karttaki değişiklikleri ebeveynin dokunduğu bir kartla önerebilir (§4.7). Çocuğun yediği şeyler Seyahat Planlayıcı'ya yalnızca çocukla bir seyahat planlayan ebeveyn bunu kullanmayı seçerse verilir |
| Harcamalar ve bütçeler | İkiniz, ev ya da bir veya birden çok çocuk için harcamalar: tutar, ne olduğu, bir kategori (yazdığınız sözcüklerden sunucularımızda sabit bir sözcük listesiyle önerilir — yapay zeka yok), kimin ödediği (ikinizden biri ya da aradaki dengeyi değiştirmeyen ortak para), bölüşüm, opsiyonel fiş fotoğrafı, tekrarlayan kayıtlar, esnek bütçeler; ay ay hesaplaşma ("kim kime borçlu", ardından ay kapatılır); PDF defter dışa aktarımı. Bir ebeveynin çocuğa harçlık olarak verdiği para burada hane harcaması olarak da yazılır ("{ad} için harçlık": çocuğun harcaması, o ebeveyn ödemiş, yarı yarıya bölüşülerek; bölüşüm Para ekranında değiştirilebilir); ikisi birbirine bağlıdır, birini değiştirmek ya da silmek ikisini birden değiştirir ya da siler | Expense (kimin eklediği ve harçlık için yansıttığı harçlık kaydıyla), ExpenseBudget, AWS S3'te fiş görselleri (özel, yalnızca kısa ömürlü imzalı bağlantılarla sunulur) |
İki partner ya da tek ebeveyn | Asistan Refairly, bir partnerin ya da tek ebeveynin kendi Refairly sohbetinde ve çiftin sohbetinde bu ayın harcamalarını ve bütçelerini okur; soranın dokunduğu bir kartla harcama ekleyebilir, değiştirebilir, silebilir, bütçe belirleyebilir ve — bir çift için — bir ayı kapatabilir (§4.7). Fişleri okumaz. "Mutfak'ta konuş" yalnızca, bir şey gönderilmeden önce düzenleyebileceğiniz önceden doldurulmuş bir açıklamayla bir Mutfak konuşması açar |
| Aile haritası | Haneyi tek ekranda görürsünüz: üyeler, yaşam evreleri ve dikkat gerektirenler | Yeni bir şey yok — yukarıdaki kayıtlardan derlenir | İki partner | Yok |
| Genç hesabı — devralma | Ebeveynin telefonu tek kullanımlık bir kod gösterir ya da ebeveyn gence 24 saat geçerli, tek kullanımlık bir bağlantı gönderir; genç bunu kendi cihazında kullanır ve hesabını oluşturur: e-posta adresi (bir ebeveyninki olabilir), parola, görünen ad; genç sözleşmesini okur ve check-in'lerinin temalara dönüştürülüp dönüştürülemeyeceğine karar verir | ChildClaimCode (hash'li; kod 15 dakika, bağlantı 24 saat geçerli), gencin User satırı (Genç rolü, çocuk kaydına bağlı), gencin rıza kaydı (§2.3) |
Ebeveynlere hesabın devralındığı bildirilir. Gencin e-postası ve parolası kendisinindir; ebeveynler görmez | Yok |
| Genç — haftalık check-in | Genç haftada bir, hayatın üç alanında — okul, ev ve dışarısı — kısa bir check-in yanıtlar: alan başına bir ruh hali ve isteğe bağlı metin; her alan atlanabilir. Ayarlarından "Yazdıklarımı paylaş"ı açabilir | genç girişi türünde ChildWellbeing satırları (ruh hali sayısını ebeveynlerinin görüp görmediğiyle), ChildTheme (haftada alan başına kısa bir tema, ebeveynler için bir konuşma açıcı ve bir "yapmayın"), paylaşmayı açtığı an |
Ebeveynleri gencin seçtiği ruh hali sayılarını görür (yanıtlarken ekranı bunu söyler). Sözcüklerini yalnızca "Yazdıklarımı paylaş" açıkken görürler — açtığı andan itibaren yazdıklarını; kapatmak tüm yanıtları onlardan yeniden gizler, açmadan önce yazdıkları gizli kalır. Güvenlik kontrolünün işaretlediği yanıtlar da paylaşım açıkken diğerleri gibi paylaşılır ve ekranı bunu açmadan önce söyler. Gencin rızasıyla ebeveynler haftalık temaları da görür ("daha sakin akşamlar istiyor"), alıntıyı değil. Ev temaları gencin ihtiyacı olarak yazılır, suçlama olarak değil. Genç paylaşılan her temayı şeffaflık kaydında görür | Gencin rızasıyla haftanın girişleri Anthropic Sonnet 4.6 tarafından temalara damıtılır. Her giriş ayrıca, rıza olsun olmasın, otomatik güvenlik kontrolünden geçer (§10.5). Gencin kendi Refairly sohbeti, sözcükleri dahil son girişlerini okur; bir ebeveynin Refairly'si gencin check-in sözcüklerini, paylaşılmış olsalar da okumaz — gencin paylaşmayı kabul ettiği temaları ve ruh hali sayılarını okur (§4.7) |
| Genç — şeffaflık kaydı ("annem babam ne görüyor") | Genç, kendisi hakkında tam olarak neyin paylaşıldığını okur | ChildTheme ve TeenCrisisEvent sayımlarından türetilir |
Genç. Paylaşılan her temayı, kaç giriş yazdığını ve güvenlik kontrolünün ona kaç kez yardım kaynağı gösterdiğini listeler | Yok |
| Genç — harçlık | Ebeveynler ve genç harçlık kayıtları girer: verilen para, harcanan para ve gencin başka birinden aldığı para. Bir ebeveynin verdiği harçlık hane harcaması olarak da yazılır (bkz. Harcamalar); gencin harcadıkları ve kendi kaydettiği, başkasından aldığı para yazılmaz | PocketMoneyEntry (tutar, para birimi, not, kimin oluşturduğu, ne zaman) |
Ebeveynler ve genç; çocuğun emanet edildiği bakıcı kayıtları okur, hiçbirini değiştiremez ve bir harçlığın göründüğü hane parasını görmez | Refairly, ebeveynleri ve genç için kayıtları ve bakiyeyi okur; soran kişinin dokunduğu bir kartla kayıt ekleyebilir, değiştirebilir ya da silebilir (§4.7) |
| Gün | Ebeveynler her çocuğun gününü tutar: tekrarlayan ve tek tarihli maddeler — okul, kurs, yemek, uyku, alma-bırakma, ilaç (ebeveynlerin yazdığı doz ve saati ya da gerektiğinde verilen bir ilaç için iki doz arası süre ve günlük sınır) ve diğerleri — ve bir maddeyi kimin yapıldı diye işaretlediği, bir ilacı verildi ya da verilmedi diye kimin kaydettiği, isteğe bağlı bir notla. İlaç maddeleri o gün çocuğa bakan kişilere hatırlatma gönderir; her maddeye alarm da kurulabilir (§2.10). Kendi hesabı olan bir genç kendi maddelerini ekler, işaretler ve ebeveynlerinin koyduğu bir ilacı alındı ya da alınmadı diye kaydeder. Bir ebeveyn bir ilacın kaydının doktor için bir kopyasını alabilir; kopyayı telefon oluşturur | ChildDayItem (bir tarihten itibaren değişiklikleri, atlanan günleri ve duraklatmalarıyla), ChildDayOutcome (neyin, kim tarafından, ne zaman kaydedildiği, varsa not), hatırlatma durumu |
Çocuğun ebeveynleri — tamamını görür; gencin kendi eklediği maddeler (ilaç dahil) ve yaptığı her işaret de buna dahildir. Çocuğun emanet edildiği bakıcı gencin gördüklerini görür: ebeveynlerin yalnızca kendilerine sakladıkları dışındaki her maddeyi — gencin kendi maddeleri, ilaç dahil — üzerlerindeki her kayıtla birlikte; bir ebeveyn izin verdiğinde ebeveynlerin maddelerine ekler, onları değiştirir ve işaretler. Genç, ebeveynlerinin koyduğu maddeleri (yalnızca kendilerine sakladıkları hariç) ve kendi maddelerini, üzerlerindeki her kayıtla birlikte görür | Asistan Refairly Gün'ü soran kişinin gördüğü haliyle okur (bir sohbette yalnızca içindeki herkesin görebildiğini; bu nedenle bir gencin bulunduğu sohbette ebeveynlerin yalnızca kendilerine sakladığı bir maddeyi hiçbir zaman); o kişinin dokunduğu bir kartla ilaç dahil maddeler ekleyebilir, değiştirebilir, atlatabilir, duraklatabilir ya da durdurabilir ve kişinin verildiğini söylediği bir dozu kaydedebilir (§4.7). Bir dozun verilip verilemeyeceği konusunda tavsiye vermez. Bakıcıların Refairly'si yoktur |
| Alarmlar | Bir Gün maddesine ya da bir hedefe kurulan alarm, kurulduğu kişilerin telefonunda saat uygulaması gibi çalar — bir tarihte bir kez, seçilen hafta günlerinde, bir hedefin tarihinden belirli gün önce ya da bir Gün maddesinin kendi saatinde — isteğe bağlı bir ön hatırlatma ve kısa bir etiketle. Maddeyi ya da hedefi değiştirebilen kişi, onu görebilen herkes için alarm kurabilir; onu görebilen herkes yalnızca kendisi için alarm kurabilir. Başka biri için kurulan alarm bir istektir: o kişi kabul etmeden onda çalmaz. Her telefon kendi alarmlarını kendisi kurar (§2.10) | Alarm (neye kurulduğu, ne zaman çaldığı, ön hatırlatma, etiket, açık ya da kapalı olduğu, kimin kurduğu ve hanenin bir hedefinde hangi saat dilimine göre çaldığı), AlarmPerson (alarmın kurulduğu her kişi: ona kimin sorduğu, cevabı — bekliyor, kabul etti ya da reddetti — ve ne zaman verdiği, alarmın onun için açık olup olmadığı, kendi ön hatırlatması). Sunucularımız bir alarmın çalıp çalmadığını, ertelenip ertelenmediğini ya da durdurulup durdurulmadığını kaydetmez |
Maddeyi ya da hedefi görebilen herkes alarmlarını görür: her birinin ne zaman çaldığını, kimin kurduğunu, kimde çaldığını, her kişinin cevabını ve kendi ayarlarını. Bir alarm yalnızca kurulduğu şeyi görebilen kişilerde çalar | Asistan Refairly soran kişi için bir maddenin ya da hedefin alarmlarını okur — bir sohbette yalnızca her üyenin görebildiği şeylerde — ve o kişinin kendi Refairly sohbetinde ona gelen bekleyen istekleri ve sıradaki alarmlarını okur; soranın dokunduğu bir kartla alarm kurabilir, değiştirebilir, kaldırabilir, bir alarmdaki kendi ayarlarınızı değiştirebilir ya da bir isteği kabul edebilir veya reddedebilir (§4.7). Bakıcıların Refairly'si yoktur |
| Aile sohbetleri | Hane için tek bir sohbet sistemi: ebeveynlerin ve hesabı olan her gencin bulunduğu bir aile grubu, her gencin tüm ebeveynleriyle bir sohbeti ve her ebeveynin gençle, yalnızca ikisinin bulunduğu bir sohbeti (buzz'ları ve çağrıları orada yaşar). Refairly yalnızca biri @refairly yazdığında, her istekte bir kez cevap verir ve "söylememe yardım et" diyen gence yardım eder | DailyChat (tür, üyeler, bir gencin bulunup bulunmadığı), DailyChatMessage (yazar, gövde, yapay zeka tur durumu) |
Bir sohbetin her üyesi her mesajı görür, Refairly'nin yanıtları ve kartları dahil. İki kişilik bir sohbeti dışarıdaki ebeveyn görmez; genç bir sohbete katıldığı günden öncesini görmez | Yakın konuşma yalnızca biri @refairly yazdığında (ya da bir genç bir şeyi söylemek için yardım istediğinde) Anthropic Sonnet 4.6'ya gider; model bir kez yanıt verir, yalnızca soranın dokunabileceği kartlar ekleyebilir ve bu mesajda güvenlik kontrolünü çalıştırır (§10.5). Bir sohbette Refairly yalnızca her üyenin görebileceği şeyleri okur ve gösterir (§4.7). Diğer mesajlar yazıldıklarında yapay zekaya gönderilmez ve kontrol edilmez; bir üyenin kendi Refairly'si, o üye sorduğunda içinde olduğu bir sohbeti okuyabilir — bir gencin bulunduğu sohbeti yalnızca içindeki her gencin genç rızası etkinken (§4.7). Sohbetteki bir genç yapay zeka yanıtlarına rıza vermemişse yapay zeka o sohbette yanıt vermez; etiketlenen mesaj yine kontrol edilir. Yapay zeka turu bir ebeveynin havuzundan ödenir, gencin değil (§12) |
| Ebeveynin gençle sohbetine düşen temalar | Check-in'den sonra o haftanın teması her ebeveynin gençle sohbetine konuşma başlatıcı olarak düşer | Sistem mesajı olarak bir DailyChatMessage |
O sohbetteki ebeveyn ve genç | Yukarıdaki check-in damıtmasıyla üretilir; ek yapay zeka çağrısı yok |
| Haftalık aile özeti | Ebeveynler haftalık bir özet alır: birkaç tema, her biri için bir konuşma açıcı ve bir "yapmayın" | ChildTheme'den derlenir; aile grubu sohbetine sistem mesajı olarak düşer ve bildirim olarak gönderilir |
Çocuğun ebeveynleri, eşit olarak | Yok — haftanın temalarından ek yapay zeka çağrısı olmadan derlenir |
| Aile yüzeylerinde güvenlik kontrolü | Gencin check-in girişlerinde, kendi Refairly sohbetine yazdıklarında, hedeflerine eklediği notlarda, bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen mesajlarda ve — saklanmadan önce — Mutfak sohbetinde ya da masasında yazdıklarında otomatik çalışır; Mutfak'taki bir sinyal sohbeti ya da masayı duraklatır ve gencin sözcüklerini yalnızca kendisinde tutar | TeenCrisisEvent (hangi yaşam alanı, yapay zekanın sinyale ilişkin kısa açıklaması, kaynak gösterilip gösterilmediği, ebeveynlerden halini sormalarının istenip istenmediği). Açıklama 90 gün sonra silinir ve kayıt 365 gün sonra silinir |
Gence yardım kaynakları gösterilir. Ebeveynler okul veya dışarısı hakkındaki sinyallerde içeriksiz bir "lütfen halini sorun" alır, ev hakkındaki sinyallerde almaz. Açıklamayı yalnızca biz görürüz; o da bir bildirim veya yasal talep üzerine | Yukarıdaki satırlardaki yapay zeka çağrılarının parçası (Anthropic Sonnet 4.6; Mutfak'ta Fable 5.1) |
| Refairly sohbetiniz (bir yetişkinin) | Uygulamanın içindeki asistan Refairly ile kendi sohbetiniz. Her mesaja cevap verir. Uygulamada görebildiklerinizi, sorduğunuz ölçüde okur (§4.7). Bir değişiklik istediğinizde onu bir kart olarak gösterir; siz karta dokunana kadar hiçbir şey değişmez ve dokunuş, uygulamanın kendi ekranının yapacağını sizin yetkilerinizle yapar | PrivateChatMessage (mesajlarınız, Refairly'nin yanıtları, yapay zeka turu durumu), RefairlyAction (her kart: neyi değiştireceği, durumu — önerildi, yapıldı ya da kapatıldı — ve ne zaman) |
Yalnızca siz — ne partneriniz ne çocuklarınız | Anthropic Sonnet 4.6: mesajınız, sohbetin yakın geçmişi ve uygulamada görebildikleriniz, gerektiği kadar okunarak (§4.7). Partnerinizin özel cevaplarını ya da Refairly sohbetini, bir arabuluculukta herhangi bir tarafın özel kısmını, bir gencin check-in sözcüklerini (sizinle paylaştıkları dahil), günlük yansıtmalarınızı ya da onların Yansıtma İçgörüleri özetini, bir Mutfak özel oturumunu, ilişki değerlendirmesi puanlarını ve bakıcı sohbetlerini okumaz |
| Gencin Refairly sohbeti | Gencin kendi sohbeti; aynı yüzey. Kendi verilerini okur (§4.7) ve genç rızası etkinken gencin dokunduğu kartlarla değişiklik önerebilir — hedefleri ve notları, Gün'ü, harçlığı, nabız kelimesi, onun adına gönderilen bir mesaj, fikirler, bildirim ayarları, adı ve dili | PrivateChatMessage (mesajları, Refairly'nin yanıtları, yapay zeka turu durumu), RefairlyAction |
Yalnızca kendisi — ebeveynleri değil. Güvenlik kontrolü (§10.5) yazdıklarında çalışır; uyardığı ebeveyne gencin ne yazdığı söylenmez | Anthropic Sonnet 4.6 — bkz. §4.7 ve §10. Gencin sözcükleri dahil son check-in girişlerini ve gönderdiği temaları okur. Hanenin planını, parasını ve anlaşmalarını, ebeveynlerinin gözlemlerini, kendi kartını, kardeşlerine ait kayıtları, ebeveynlerin kendilerine sakladığı belgeleri ve bakıcısıyla sohbetini okumaz |
| Çocuğun belgeleri | Ebeveynler çocuk hakkında dosya ekler — bir sağlık raporu, okuldan bir mektup, bir fotoğraf — ve her dosya için kimin açabileceğini seçer: aile — bu çocuğu emanet ettikleri bakıcılarla birlikte — ya da yalnızca ikisi. Ebeveynin çocuk verileri rızasını gerektirir (§2.3); rıza metni sağlık raporlarını açıkça anar | ChildDocument (dosyanın adı, türü, boyutu, ebeveynin isteğe bağlı notu, kimin açabileceği, kimin eklediği) ve dosyanın kendisi AWS S3'te, gizli, yalnızca on dakikada geçersiz olan bağlantılarla sunulur |
Ebeveynin o dosya için seçtiği kişiler. Kendi hesabı olan bir genç ve çocuğun emanet edildiği bakıcı aile için olanları okur; ebeveynlerin kendilerine sakladığı bir dosya başkalarının listesinde görünmez, kilitli olarak da gösterilmez | Asistan Refairly soran kişinin açabildiği belgeleri listeler ve yanıt vermek için gerektiğinde birini okur — bir görsel (JPEG, PNG ya da WebP) ya da PDF; Word ya da HEIC dosyalarını okumaz. Yalnızca soranın açabildiği bir dosyayı, bir sohbette ise yalnızca her üyenin açabildiği bir dosyayı okur; bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını görmez. Bir ebeveyn bir belgenin kimin için olduğunu değiştirebilir ya da belgeyi bir kartla kaldırabilir (§4.7) |
| Bakıcı için çocuğun kartı | Ebeveynlerin kayıtta tuttuğu kart (yukarıda) — not, çocuğun yediği şeyler, acil durum kişisi ve sağlık listesi — çocuğu emanet ettikleri bakıcıya gösterilen karttır | Child satırındaki alanlar; ChildHealthEntry |
İki ebeveyn ve bu çocuğu emanet ettikleri bakıcı. Çocuk değil, kendi hesabı olan genç değil, başka bir ailenin bakıcısı değil. Sağlık listesi sağlık verisidir — bu kayıt için tutulur ve yukarıdaki kişilere gösterilir | Sorulduğunda bir ebeveyn için asistan Refairly aracılığıyla (§4.7) ve not, hane planının sentezinde (§4.1). Bakıcıların Refairly'si yoktur |
| Bakıcı hesabı — katılma | Ebeveynin telefonu yüz yüze tek kullanımlık altı haneli bir kod gösterir ya da ebeveyn 24 saat geçerli, tek kullanımlık bir bağlantı gönderir; yetişkin bunu kendi cihazında kullanır ve hesabını oluşturur: e-posta adresi, şifre, görünen ad ve kendi doğum tarihi — bu tarih onu en az 18 yaşında göstermelidir. Ailenin zaten tanıdığı ya da daha önce tanıdığı bir bakıcı için yeni kod gerekmez: ebeveyn ona çocuklarından bir başkasını, çocuğun sayfasındaki listeden emanet edebilir (§10.13) | ChildClaimCode (özetlenmiş; kod 15 dakika, bağlantı 24 saat geçerli; bakıcı kodu olarak işaretli), bakıcının User satırı (Bakıcı rolü), ChildCaregiver (hangi çocuk, kim emanet etti, ne zaman, çocuğun Gün'ünü değiştirip değiştiremeyeceği; bir çocuk geri alındığında satır, o çocuğa daha önce baktığının kaydı olarak, kaldırıldı diye işaretlenip tutulur) |
Bakıcı e-postasını onayladığında çocuğun iki ebeveyni de bildirim alır. Ebeveyn bir çocuğu ailenin zaten tanıdığı bir bakıcıya emanet ettiğinde bakıcıya önceden sorulmaz: ona haber verilir, diğer ebeveyne de. Bakıcının e-postası ve şifresi kendisinindir; aile bunları görmez. Bir bakıcı bir çocuğa ancak e-postası onaylandıktan sonra bağlanır | Yok |
| Bakıcı sohbeti | Ebeveynler ve bir bakıcı; emanet edilen çocuklar hakkında, iki yönlü pratik notlar | bakıcı türünde DailyChat (reşit olmayan içeriyor olarak işaretlenmez), DailyChatMessage |
Ebeveynler ve o bakıcı. Hiçbir çocuk ya da genç üye değildir. Sohbet emanet edilen ilk çocukla açılır ve geri alınan son çocukla kapanır | Yok. Biri @refairly yazsa bile Refairly bu sohbette söz almaz, uygulama bunu önermez ve Refairly bu sohbeti kimse için okumaz |
| Gencin bakıcısıyla sohbeti | Bir ebeveyn bakıcının ekranından açtığında, kendi hesabı olan bir genç ile ona bakan bakıcı arasında yalnızca ikisinin bulunduğu bir sohbet olur; bir ebeveyn onu istediği zaman kapatabilir | genç ve bakıcı türünde DailyChat, DailyChatMessage |
İkisi. Gencin ebeveynleri üye değildir ve okumaz; sohbetin var olup olmayacağına onlar karar verir | Yok. Refairly bu sohbette söz almaz ve kimse için okumaz |
| Bakıcı — kendi uygulaması | Tek bir ekran açar: emanet edilen çocuklar ve yukarıdaki kart, çocuğun Gün'ü, bir ebeveynin sohbetlerine son yazdığı şey ve neleri göremediğinin açıkça yazılı hali; karttan çocuğun belgelerini, hedeflerini ve harçlığını okur | Yeni bir şey yok — yukarıdaki satırlardan derlenir | Kendisi. Ekran, göremediklerini ve kendisine tam olarak hangi çocukların emanet edildiğini açıkça yazar | Yok |
| Genç — ebeveyn için durum satırı | Ebeveynler bu hafta bir check-in yapıldığını görür ve haftada bir bunu söyleyen bir bildirim alır | Son yedi gündeki ChildWellbeing genç kayıtlarının varlığından türetilir; yeni satır yok |
Çocuğun ebeveynleri. Check-in yapıldığı olgusu; check-in'den başka neyi gördükleri yukarıdaki check-in satırındadır | Yok |
2.2 Hesap bilgileri
| Veri | Zorunlu | Amaç |
|---|---|---|
Görünen ad (3-30 karakter; yalnızca harf, rakam, _, ., -) |
Evet | Profil kimliği; partnerinize ve ebeveynseniz çocuklarınızın genç hesaplarına görünür |
| E-posta adresi | Evet | Kimlik doğrulama, işlem e-postaları, hesap silme doğrulaması. Genç hesabının da bir e-postası vardır; bir ebeveynin adresi olabilir |
| Parola (tek yönlü hash) | Evet* | Kimlik doğrulama (* Google veya Apple ile giriş yapıyorsanız gerekmez) |
| Doğum tarihi | Yetişkinler için hayır (profil onboarding'inde isteğe bağlı). Bir çocuğun doğum tarihini ebeveyn girer ve genç hesabının ne zaman oluşturulabileceğine bu karar verir. Bir bakıcı kodu kullanırken kendi doğum tarihini vermelidir; bu tarih onu 18 yaşından küçük gösteriyorsa hesap reddedilir | Profil bütünlüğü; genç hesapları için yaş kapısı (§10.2); bakıcı hesapları için yetişkin kapısı (§10.13). Her durumda beyana dayanır — bir doğrulama mekanizması değildir |
| Hesap rolü (Yetişkin, Genç veya Bakıcı) | Sistem belirler | Genç hesabı yalnızca genç yüzeylerine, bakıcı hesabı yalnızca bakıcı yüzeylerine ulaşır; her çift özelliği ikisine de "yasak" yanıtı verir, sunucuda uygulanır. Bakıcı hesabı yalnızca yaş bakımından bir yetişkin hesabıdır — bir çiftin yarısı değildir ve bir çocuğu emanet aldığı sürece olamaz |
| Ülke, şehir | Hayır | Yerelleştirme; partnerinize yalnızca profilinizi görüntülerse görünür |
| Biyografi | Hayır | Profil kişiselleştirmesi |
| Profil fotoğrafı (AWS S3'te otomatik üretilen 64px ve 256px varyantlarla, sunucu tarafı şifreli) | Hayır | Profil gösterimi; bağlandığınızda partnerinize görünür. En fazla 10 MB; JPEG / PNG / WebP. Hesabınız kalıcı silindiğinde depolamadan silinir |
Tercih edilen yanıt dili (ISO 639-1, varsayılan en) |
Hayır | Yapay zeka yanıtlarının dilini belirler |
| Rıza kayıtları | Eylemlerinizle oluşur | Verdiğiniz her rıza (§2.3) ve kayıtta ya da uygulamada yasal belgeleri kabulünüz için: kapsam, gördüğünüz metnin sürümü, zaman, IP adresiniz, cihazınızın user-agent'ı ve nerede olduğu. Neyi ne zaman kabul ettiğinizin kanıtı olarak saklanır |
2.3 Hassas ve özel nitelikli veriler ve istediğimiz rızalar
Refairly'nin serbest metin yüzeyleri kullanıcıları ilişkileri, günleri, uyuşmazlıkları, çocukları ve ortak planları hakkında ayrıntılı yazmaya davet eder. Ürünün doğası gereği kullanıcılar öngörülebilir biçimde sağlık, aile durumu, dini veya siyasi görüşler, cinsel yönelim, biyometrik veya suç isnadına ilişkin konulara ya da GDPR m.9 kapsamında özel kategori veri veya KVKK m.6 kapsamında özel nitelikli kişisel veri sayılabilecek başka bilgilere değinebilir.
En yüksek hassasiyet riski taşıyan serbest metin yüzeyleri:
- Uyuşmazlık tanımları
- Uyuşmazlık özel oturum mesajları (yapay zekanın ilişki sürdükçe saklanan bir davranışsal değerlendirme yazmak için kullandığı)
- Uyuşmazlık paylaşımlı özet alanları (
Felt,NeedKnow,TryNext— onaylandığında partnerinize görünür) - Hızlı Onarım mesajları (diğer kişiyle anında paylaşılır)
- Çift onboarding yanıtları (ham yanıtlar özel; yalnızca sentezlenmiş "Hakkımızda" paylaşılır)
- Büyüme Planı anket yanıtları (ham yanıtlar özel; yapay zekanın yazdığı okuma ve ilk hedefler paylaşılır)
- Hedefler ve notları, fotoğrafları ve dosyaları (o listeyi tutan kişilerle paylaşılır — §2.1)
- Günlük Yansıtma yanıtları (size özel; yalnızca Yansıtma İçgörüleri rızanızla yapay zekaya gönderilir)
- Çiftin sohbeti (partnerle paylaşılır; ikinizden biri Refairly'ye sorduğunda yapay zeka okur — §4.7)
- Refairly sohbetiniz (size özel; her mesaj yapay zekaya gider)
- Seyahat Planı "free-text wish" (en fazla 500 karakter; partnerinize görünür)
- Seyahat Planı kullanıcı konaklaması (etiket, mahalle, opsiyonel enlem/boylam — partnerinize görünür; evinde kalacağınız bir arkadaş gibi üçüncü bir kişiyi tanımlayabilir)
- Seyahat Planı sohbet mesajları (paylaşımlı; mesaj başına en fazla 2000 karakter; her sohbet turunda son 20 mesaj Anthropic'e gönderilir)
- Deneyim zevk profili (5 serbest metin alanı; partnerinize görünür)
- "Bebek bekliyoruz" bilgisi (sağlık verisi; partnerinize görünür)
- Bir çocuğun kaydı ve ebeveynin çocuk hakkındaki gözlemleri (çocuk verisi; çocuğun ebeveynlerine görünür)
- Çocuğun sağlık listesi (alerjiler, intoleranslar, sağlık durumları; çocuk hakkında sağlık verisi; çocuğun ebeveynlerine ve o çocuğu emanet ettikleri bakıcıya görünür — §10.13; soran bir ebeveyn için Refairly tarafından okunur — §4.7)
- Gün'deki ilaç maddeleri ve verilen ya da verilmeyen dozların kayıtları (çocuk hakkında sağlık verisi; §2.1'in Gün için saydığı kişilere görünür) ve bir ilaca kurulan alarmlar (uygulamada maddeyi görebilenler görür; kilit ekranında ilacın adını söylemezler — §2.10)
- Çocuğun belgeleri (ebeveynlerin eklediği dosyalar — sağlık raporları, okul mektupları, fotoğraflar; rapor olduğunda sağlık verisidir, yalnızca ebeveynin o dosya için seçtiği kişilere görünür — §10.14)
- Gencin check-in girişleri (gencin iyilik hali hakkındaki kendi sözcükleri; ebeveynleri seçtiği ruh hali sayılarını, sözcüklerini ise yalnızca o paylaştıkça görür — §10.3)
- Aile sohbeti mesajları (sohbetin her üyesine görünür; bir üye Refairly'ye sorduğunda yapay zeka okur — §4.7)
Uygulamada istediğimiz rızalar. Bazı yüzeyler ilk kullanımdan önce bir kerelik, açık, kayıtlı bir rıza gerektirir. Her rıza metninin bir sürümü vardır; metin değişirse yeniden sorarız. Her biri zaman, IP adresiniz ve cihazınızın user-agent'ı ile kaydedilir ve her biri Ayarlar'dan veya aoci@refairly.app adresine yazarak geri alınabilir:
| Rıza | Kim verir | Kapsamı | Geri alınırsa |
|---|---|---|---|
| Refairly'nin yapay zeka özellikleri | Her yetişkin, bir kez, uygulamada yasal belgelerin yanında — kaydolurken ya da giriş yaptıktan sonra belgeler ekranında — kendi kutusunu işaretleyerek; bu kutu isteğe bağlıdır ve işaretsiz gelir. İşaretlemezseniz ya da sonra kapatırsanız Ayarlar'dan ya da bir yapay zeka özelliğinin kullanıldığı yerde açabilirsiniz | Yazdıklarınızın ve bir özelliğin ihtiyaç duyduğu bilgilerin, yanıtı hazırlamak için yapay zeka sağlayıcımız Anthropic'e (ABD) gönderilmesi: Refairly sohbetiniz; bir sohbette @refairly yazdığınızda ya da "söylememe yardım et"i kullandığınızda o sohbetin son mesajları; fikirler; geziler; plan ve "Hakkımızda"; Yansıtma İçgörüleri; Mutfak. Mutfak, Yansıtma İçgörüleri ve çocuk verileri rızalarına ek olarak sorulur, onların yerine değil | Yapay zeka özellikleri sizin için kapalı kalır: Refairly size yanıt vermez, @refairly ve "söylememe yardım et" istekleriniz gönderilmez, sizin isteğinizle fikir, gezi, plan veya "Hakkımızda" yazılmaz, Yansıtma İçgörüleri durur ve Mutfak'ta yapay zekaya giden bir adım atamazsınız. Geri kalan her şey çalışır. Başkalarıyla daha önce paylaştıklarınız — zevk profiliniz, gezi yanıtlarınız, plan ve "Hakkımızda" yanıtlarınız, bir sohbette ve Mutfak'ta yazdığınız mesajlar — rıza vermiş biri bunları kullanan bir şey istediğinde Anthropic'e gönderilmeye devam eder. Gence bu sorulmaz: genç sözleşmesi Anthropic'i anar ve güvenlik kontrolü devam eder (§10.5) |
| Mutfak sohbeti | Her yetişkin | Hızlı Onarım konuşmalarının yapay zekaya gönderilmesi | Yeni Hızlı Onarım konusu başlatamazsınız |
| Mutfak masası | Her yetişkin | Uyuşmazlık tanımlarının ve özel oturumların yapay zekaya gönderilmesi | Yeni Uyuşmazlık başlatamazsınız |
| Mutfak (genç) | Gencin kendisi, kendi metniyle — onun adına bir ebeveyn değil | Mutfak sohbetinde ya da masasında yazdıklarının yapay zekaya gönderilmesi ve üzerindeki güvenlik kontrolü; diğer ebeveyninin bir sohbetin ya da masanın var olduğunu, kiminle olduğunu, durumunu ve imzalanmış anlaşmayı görmesi | Yeni bir Mutfak sohbeti ya da masası başlatamaz, katılamaz; var olan okunabilir kalır |
| Yansıtma İçgörüleri | Her partner, isteğe bağlı | Özel günlük yansıtmalarınızın özel bir özete damıtılması (§4.6) | Özet silinir; yansıtmalar saklı ve özel kalır |
| Bebek bekliyoruz | Partnerlerden biri | Bebek beklediğiniz bilgisinin saklanması | Bilgi kaldırılır |
| Çocuk verileri | İlk çocuğu eklemeden önce her ebeveyn | Ebeveynlerin bir çocuk hakkında tuttuklarının saklanması — kayıt ve kartı, sağlık listesi, gözlemler, ilaç kayıtlarıyla Gün, notları, fotoğrafları ve dosyalarıyla çocuğun hedefleri ve ekledikleri belgeler, sağlık raporları dahil (§10.14) — ve Refairly'nin bunları okuyup ebeveynin dokunduğu değişiklikleri önermesi (§4.7); bunun için bu verilerin yapay zeka sağlayıcımız Anthropic'e (ABD) aktarılması. Rıza metni bunların hepsini anar ve sağlık listesinin, ilaç kayıtlarının ve sağlık raporlarının sağlık verisi olduğunu açıkça söyler | Yeni kayıt, yeni belge ya da bir çocuğun hedeflerine dosya ekleyemezsiniz; mevcut olanlar kayıt silinene kadar diğer ebeveyn için kalır. Refairly, sohbetlerinde bu ebeveyn için çocuk hakkında artık yeni bir şey okumaz (kaydı ve kartı, sağlık listesi, gözlemler, ilaç kayıtlarıyla Gün, hedefler, belgeler, dosyalar ve harçlık) ve çocukla ilgili değişiklik önermez; daha önce verdiği yanıtlar sohbetin yakın geçmişinde kalır ve bu geçmiş her yeni mesajla Anthropic'e gider. Hanenin planının bir sonraki okuması çocukların adları, yaşları ve notları olmadan yapılır |
| Genç iyilik hali | Genç, devralma anında — onun adına bir ebeveyn değil | Check-in girişlerinin ebeveynler için temalara dönüştürülmesi; bulunduğu sohbetlerde yapay zeka yanıtları; ebeveynlerinin gördüğü, notları ve dosyalarıyla kendi hedefleri; ve kendi Refairly'sinin kartları | Üretilmiş temalar silinir; girişler saklı kalır; yapay zeka sohbetlerinde artık yanıt vermez, gencin Refairly'si kart önermez ve bir ebeveynin Refairly'si gencin bulunduğu sohbetleri okumaz. Hedefleri, notları ve dosyaları ebeveynlerine görünmeye devam eder (dayanağı ebeveynin çocuk verileri rızasıdır). Güvenlik kontrolü devam eder (§10.5) |
| Yasal belgeler | Herkes, kayıtta ve belgeler her değiştiğinde | Kullanım Koşulları, bu Politika ve KVKK metninin kabulü | Güncel sürümü kabul edene kadar Hizmeti kullanamazsınız; çıkış yapabilir veya hesabınızı silebilirsiniz |
Hassas veriler konusundaki tutumumuz:
- Yapılandırılmış anketlerimiz duyguları, ihtiyaçları ve önerilen sonuçları ortaya çıkarmak için tasarlanmıştır — hassas açıklamalar istemek için değil.
- Çift özelliklerinde Hizmet sunucu tarafında anahtar kelime tespiti, istismar içeriği filtresi veya kendine zarar verme sinyali çıkarımı yapmaz. Oradaki güvenlik bilinçli yapay zeka davranışı yalnızca sistem yönergeleriyle uygulanır ve garantili bir koruma değildir. Aile yüzeyleri §10.5'teki otomatik güvenlik kontrolünü taşır.
- Yine de hassas veri paylaşırsanız bunu yalnızca (a) çağırdığınız özelliği sunmak, (b) Hizmetin bütünlüğünü ve güvenliğini korumak ve (c) hukuki yükümlülüklere uymak veya gerektiğinde hukuki talepleri savunmak için işleriz.
- Başka bir kişi hakkında hassas veri paylaşmamalısınız (partner, çocuk, aile üyesi, bir uyuşmazlıkta adı geçen üçüncü kişi) — durumu tanımlamak için kesinlikle gerekli değilse ve açıklamak için hukuki dayanağınız yoksa. Bir ebeveyn kendi çocuğu hakkında çocuğun bakımının gerektirdiklerini kaydedebilir — özenle yazılmış gözlemler, sağlık listesi, Gün'deki ilaçlar ve belge olarak sağlık raporları; başka kişilerin çocuk hakkındaki verilerini ya da çocuğun bakımının gerektirmediği şeyleri kaydetmemelidir. Paylaşmayı seçtiğiniz üçüncü kişi verilerinin hukuka uygunluğundan siz sorumlusunuz.
- Açıkça aşırı, gereksiz, hukuka aykırı veya tacizkâr hassas veri içeren gönderimleri kısıtlayabilir, redakte edebilir, kaldırabilir veya işlemeyi reddedebiliriz.
- Hassas verileri reklam, profilleme, davranışsal pazarlama veya model eğitimi için kullanmayız. Yapay zeka sağlayıcımız, kullandığımız ticari koşullar altında verilerinizle model eğitmez. Hassas veriler yalnızca çağırdığınız özelliğin sunulması, güvenlik incelemesi, kötüye kullanımın önlenmesi ve ilgili hukuki/uyum amaçlarıyla kullanılır.
- Hassas içerik AWS RDS üzerinde PostgreSQL'de (AWS yönetimli şifrelemeyle dinlenmede şifreli) tutulur ve bu Gizlilik Politikası'ndaki saklama, temizleme, silme ve hukuki tutma kurallarına tabidir.
- Geri alma, geri almadan önce yapılmış işlemeyi ya da yasanın gerektirdiği veya hukuki taleplerin tespiti, kullanılması ya da savunulması için makul ölçüde gerekli saklamayı etkilemez.
- Yalnızca ulaşmaya çalıştığınız şeyle doğrudan ilgili bilgileri paylaşmanızı önemle tavsiye ederiz. Kesinlikle gerekli değilse kimlik numarası, finansal hesap numarası, parola, erişim bilgileri, biyometrik tanımlayıcı veya ayrıntılı tıbbi kayıt göndermeyin.
2.4 Çiftle paylaşılan içerik (partnerinizin gördüğü)
Özellik bazında tam döküm §2.1'dedir. En önemli geçişler:
- Aile nabzı — tek kelimelik duygu durumunuz seçtiğiniz kişilere görünür: partneriniz ve kendi hesabı olan, ebeveyni olduğunuz gençler. Yalnızca o kelime görünür, yazdığınız başka bir şey değil; dilediğiniz an paylaşmayı durdurabilirsiniz.
- İlişki gerçekleri — bebek bekleme bilgisi dahil iki tarafa görünür.
- Çiftin sohbeti, Seyahat ve Hızlı Onarım paylaşımlı sohbetleri — iki kişi her kullanıcı ve yapay zeka mesajını gerçek zamanlı görür; çiftin sohbetinde Refairly'nin kartları da buna dahildir, karta yalnızca soran dokunabilir.
- Büyüme Planı okuması + hanenin hedefleri — iki partner hanenin hedeflerini, notları, fotoğrafları ve dosyalarıyla okur ve düzenler. Kendi başına olan bir ebeveyn bir partnerle bağlandığında planı çifte katılır: partner hedefleri ve — yalnızca o ebeveynin yanıtlarından örüldüyse — ikisi de yeniden yanıtlayana kadar okumayı görür. Önceki bir partnerle örülmüş bir okuma önce silinir; yeni partner onu görmez.
- Seyahat Planı içeriği + her partnerin kişisel anket yanıtları + varsa konaklama koordinatları — iki partner hepsini görür.
- Deneyim zevk profili + yansımalar — iki partner birbirininkini görür.
- Uyuşmazlık çözüm seçenekleri + anlaşma + imzalar — paylaşımlı.
- Uyuşmazlık paylaşımlı özeti (
Felt,NeedKnow,TryNext) — kendi satırınızı onayladıktan sonra paylaşılır. - Çift onboarding — yalnızca sentezlenmiş "Hakkımızda" paylaşılır; ham yanıtlarınız değil.
- Çocuk kayıtları, çocukların hedefleri ve Gün'ü, harcamalar ve aile sohbetleri — çocuğun diğer ebeveyni olan partnerinizle paylaşılır (§10.3). Bir çocuğa harçlık olarak verdiğiniz para hanenin parasında da görünür. Hedeflerdeki ve Gün maddelerindeki alarmları, hedefi ya da maddeyi gören herkes, her alarmın kimde çaldığı ve her kişinin cevabıyla birlikte görür (§2.10).
- Abonelik durumu — partneriniz bir aboneliğin aktif olduğunu ve hangi partnerin ödediğini (
payerUserId) görebilir.
Bir partnerle bağlanarak yukarıdaki paylaşımın açıklanan özellikler için doğal ve gerekli olduğunu ve ayrı bir paylaşım rızasıyla değil, ilgili özellik için sözleşmenin ifası hukuki sebebiyle yapıldığını kabul edersiniz.
2.5 Teknik ve cihaz verileri
- Cihaz push token'ları — FCM token (Android ve çoğu iOS push'u) + APNs VoIP token (yalnızca iOS Buzz Call davetleri)
- Cihaz metadata'sı — platform, uygulama sürümü, OS sürümü, cihaz kimliği ve adı (mobil uygulamanın sağladığı şekliyle)
- IP adresi — güvenlik, oran sınırlama ve kötüye kullanım önleme için web sunucumuzca loglanır; verdiğiniz her rıza ve yaptığınız her güvenlik bildirimiyle kaydedilir
- Kimlik doğrulama token'ları — erişim token'ları cihazınızda platform güvenli depolamasında; oturum açılan cihaz başına bir yenileme token'ı, sunucuda hash olarak, kısa bir cihaz etiketiyle — böylece ikinci bir cihazda oturum açmak ilkini kapatmaz
- Parola sıfırlama kodları + hesap silme doğrulama kodları — kısa ömürlü olarak cihazda ve sunucuda geçici saklanır (silme kodu 15 dakika)
- Bildirim verileri — §2.1'de
NotificationHistoryEntry,NotificationPreferences,DeviceToken - Denetim metadata'sı — güvenlik denetimi için satırlarda
CreatedAt/UpdatedAtzaman damgaları ve kullanıcı tanımlayıcıları - Yapay zeka kullanım telemetrisi —
TokenUsageLogyapay zeka çağrısı başına token sayılarını, tahmini USD maliyeti, sağlayıcı ve model adını, istek türü etiketini kaydeder. Bu loglarda istem içeriği, yapay zeka yanıtı veya kullanıcı metni yoktur. - Hata izleme — sunucumuz bir hatayla karşılaştığında hatayı, istek yolunu ve kodumuzun eklediği yerde kullanıcı tanımlayıcınızı içeren bir olay Sentry'ye (Almanya'da barındırılır, §5.1) gönderilebilir. Loglarımız mesaj gövdesi veya yapay zeka istemi içermeyecek şekilde tasarlanmıştır ve e-posta adresleri loglanmadan önce maskelenir.
2.6 Abonelik ve faturalandırma verileri
Abonelik, onu satın alan hesaba aittir. Çiftte bir partnerin aboneliği ikisini de kapsar; iki partner de abone olursa iki abonelik tek bir havuzda toplanır — her biri abonenin kendi UserSubscription satırında tutulur, harcama önce yenilenmesi en yakın olandan düşer ve daha yüksek plan özellikleri belirler. Partneri olmayan bir kullanıcı kendi hesabı için abone olabilir. Aile özellikleri, gencin yapay zeka kullanımı dahil, aynı havuzdan yararlanır — çiftin ya da tek ebeveynin kendi havuzundan (§12). Genç hesabı hiçbir şey satın alamaz ve ücretlendirilmez.
Sakladıklarımız:
- Tier (Yok / Haftalık / Pro / Max), aylık token limiti, dönem kullanımı, bonus token'lar (token paketlerinden; satın almadan itibaren 60 gün geçerli), bonus bitişi, mevcut faturalandırma dönemi
StoreTransactionId,OriginalTransactionId,Store("Apple"veya"Google"),StoreProductId,StoreExpiresAt(hepsi Apple / Google'dan)LastVerifiedWithStorezaman damgası- İşlenen her Apple App Store Server Notification veya Google Real-Time Developer Notification için
WebhookEventdenetim satırı - Her durum geçişi için
SubscriptionAuditLogdenetim satırı - Mağaza başına takma bir hesap belirteci (
AppAccountTokenMap); bir mağaza satın alımını hesabınıza bağlamak için kullanılır; hesapla silinir
Kredi kartı numarası, banka bilgisi veya ödeme kimlik bilgisi toplamayız, saklamayız, işlemeyiz. Tüm ödemeyi Apple ve Google yapar. Onların API'lerinden / webhook'larından yalnızca işlem tanımlayıcıları ve abonelik durumu alırız.
2.7 Davet verileri
Refairly'de birini bağlanmaya davet ettiğinizde:
- Davet
ConnectionRequestolarak saklanır (gönderen, alıcı, opsiyonel not, durum, zaman damgaları). Davetler iki tarafın da hesabı olmasını gerektirir; e-posta veya SMS ile kullanıcı olmayan birini davet etmeyi desteklemiyoruz. - Davet sistemini taciz için kötüye kullanmak Kullanım Koşulları'nın ihlalidir.
2.8 Toplamadığımız veriler
- Hesap sahiplerinin telefon numaraları (SMS göndermiyoruz)
- Sürekli veya arka plan konum verisi. Konumunuzu arka planda takip etmeyiz.
- Rehber veya adres defteri
- Hizmet dışındaki gezinme geçmişi
- Cihazınızdaki diğer uygulamaların verileri
- Ödeme kartı bilgileri (Apple / Google'da)
- Buzz Call yoğunluk örnekleri — canlı haptik çağrıda örnekler gerçek zamanlı hub'ımızdan geçer ve saklanmaz, log satırlarına yazılmaz, sağlayıcılara gönderilmez
- Çağrının sesi — bir Buzz Call'daki ses iki telefon arasında gider; onu kaydetmeyiz ve saklamayız (§2.11)
- Kimlik tespiti için biyometrik tanımlayıcılar (yüz tanıma, parmak izi eşleştirme, ses izi çıkarma yapmıyoruz)
- Reklam tanımlayıcıları. Reklam göstermiyoruz ve cihazınızın reklam tanımlayıcısını kullanmıyoruz.
- §10'da açıklananın ötesinde çocuk verisi — bir ebeveynin bir çocuk hakkında kaydettikleri ve genç hesabı olan bir gencin kendi yazdıkları. 13 yaşından küçük hiçbir çocuğun hesabı yoktur.
2.9 Cihaz izinleri
Mobil uygulama aşağıdaki cihaz düzeyi izinleri isteyebilir. Her biri bağlamında istenir, açık onayınızı gerektirir ve cihaz ayarlarınızdan her zaman geri alınabilir. Hiçbiri arka plan veri toplamayı veya takibi etkinleştirmez.
- Kamera — profil fotoğrafı çekmeyi seçtiğinizde ve bir genç, ebeveyninin telefonunda gösterilen devralma kodunu taradığında. Taranan kod bir kez kullanılır ve görüntü olarak saklanmaz.
- Fotoğraf kütüphanesi ve dosyalar — yalnızca sistem seçicisiyle bir profil resmi seçtiğinizde, bir harcamaya fiş fotoğrafı eklediğinizde, bir çocuk hakkında belge eklediğinizde ya da bir hedefe fotoğraf veya dosya eklediğinizde. Yalnızca seçtiğiniz dosyayı alırız.
- Konum (tek seferlik, opsiyonel) — yalnızca profil onboarding'inde "konumumu bul" düğmesine dokunduğunuzda şehir ve ülkenizi otomatik doldurmak için. Açık OS izni gerektiren tek bir ön plan okumasıdır; koordinatlar cihazınızda çözümlenir ve sunucularımıza yalnızca şehir ve ülke metni gönderilir. Ham koordinatlar bize iletilmez ve saklanmaz; konumunuzu başka bir zaman okumayız. (Seyahat Planlayıcı'ya elle yaklaşık konaklama koordinatı girerseniz bunlar §2.1'deki gibi saklanır — bu sizin metin girmenizdir, cihaz konumu okuması değil.)
- Bildirimler — push bildirimleri için. Uygulama ayarlarında tür bazlı tercihler vardır; diğer bildirim türleri ana push anahtarınıza ve sessiz saatlere uyar.
- Alarmlar — kabul ettiğiniz bir alarmın (§2.10) saat uygulaması gibi vaktinde çalması için. Android'de: bildirimler, tam vaktinde alarmlar ve alarmın kilit ekranında tam ekran gösterilmesi; Android 14 ve sonrası bunun için telefonun ayarlarından izin vermenizi ister. iOS 26 ve sonrası bir iPhone'da: alarm izni (AlarmKit); daha eski bir iPhone'da alarm, zamana duyarlı bir bildirim olarak çalar. Uygulama, telefonunuzda çalacak ilk alarm kurulduğunda bunları açıklar ve dokunduğunuzda ilgili ayarı açar. "Hayır" demek alarmı silmez; tam vaktinde alarm izni olmadan birkaç dakika gecikebilir, tam ekran izni olmadan bildirim olarak görünür, Android'de ya da iOS 26'dan eski bir iPhone'da bildirim izni olmadan görünemez.
- Haptik motor — Buzz ve Buzz Call için. Veri toplanmaz; desenler cihazda oluşturulur.
- Mikrofon — Buzz Call'daki ses için (§2.11). Android'de uygulama, siz bir çağrı başlattığınızda ve cevapladığınız bir çağrı uygulama açıkken bağlandığında sorar; iPhone'da sistem, bir çağrının sesi ilk kez başladığında sorar. Uygulama mikrofonu yalnızca bir çağrı sırasında, çağrı cevaplandıktan sonra kullanır ve çağrı sırasında mikrofonu kapatabilirsiniz. "Hayır" derseniz çağrı yalnızca titreşimle sürer.
Rehberinizi okumayız, mikrofonu yalnızca yukarıdaki gibi kullanırız ve konumunuzu yukarıdaki açık tek seferlik akışın ötesinde okumayız.
2.10 Alarmlar
Alarm nedir. Bir alarm tek bir Gün maddesine ya da tek bir hedefe aittir ve bir kurala göre çalar: bir tarihte ve saatte bir kez; seçilen hafta günlerinde bir saatte; bir hedefin tarihinden belirli gün önce; ya da bir Gün maddesinin kendi saatinde — maddenin saati değişirse onu izleyerek. Alarmdan önce bir ön hatırlatması (bir Gün maddesinde dakikalar ya da saatler önce, bir hedefte günler önce) ve kısa bir etiketi olabilir. Bir maddede ya da hedefte en çok 20 alarm olabilir. Bir çocuğun maddesindeki ya da hedefindeki alarm çocuğun saatine göre çalar; hanenin bir hedefindeki alarm, onu kuran kişinin saatine göre. Bir Gün maddesindeki alarm, maddenin atlandığı, duraklatıldığı ya da durdurulduğu bir tarihte ve biri o tarihin maddesini kaydettikten sonra (işaretledikten ya da bir dozu verildi veya verilmedi diye kaydettikten sonra) çalmaz; bir hedefin alarmı hedef tamamlanınca durur.
Kimde çalar ve önce sorulması. Bir alarm yalnızca kurulduğu şeyi görebilen kişilerde çalabilir: çocuğun ebeveynleri; kendi hedeflerinde ve gördüğü Gün maddelerinde gencin kendisi; o Gün maddesini gören ya da çocuğun o hedefini okuyan bir bakıcı (§10.3, §10.13); hanenin hedeflerinde partnerler ya da kendi başına olan ebeveyn. Maddeyi ya da hedefi değiştirebilen kişi bunlardan herhangi birini seçebilir; onu görebilen başka herkes yalnızca kendisi için alarm kurabilir ya da var olan bir alarma kendini ekleyebilir. Kendiniz için kurduğunuz alarm hemen kurulur. Başka biri için kurulan alarm ise bir istektir: o kişiye kimin istediği, alarmın ne için ve ne zaman olduğu söylenir; o kişi kabul eder — kendi ön hatırlatmasını seçerek — ya da reddeder. Kabul edene kadar onda çalmaz ve cevabını sonradan değiştirebilir. Bir alarma birini eklemek ona sormak demektir; birinin kabul ettiği bir alarmın saatini değiştirmek ona haber verir ve kabulünü korur. Cevaplanmayan bir istek, sorulmasından yedi gün sonra geçersiz olur; tek bir anı olan bir alarmın isteği de o an geçince geçersiz olur. Hem alarmı hem de kurulduğu maddeyi ya da hedefi değiştirebilen kişi yeniden sorabilir — doğrudan ya da alarmı daha sonraki bir ana taşıyarak; yedi gün o zaman baştan başlar. Alarmın kurulduğu herkes onu kendisi için kapatabilir ve diğerleri için değiştirmeden kendi ön hatırlatmasını seçebilir. Alarmı kuran kişi ve çocuğun ebeveynleri (hanenin hedeflerinde iki partner de) onu değiştirebilir ya da kaldırabilir. Duraklatılmış bir genç alarm kuramaz ve hesabı yeniden açılana kadar telefonuna çalacak alarm verilmez.
Nerede çalar. Sunucularımız her alarmı bir kural olarak tutar. Her kişinin telefonu önümüzdeki iki haftanın kendi alarmlarını okur ve bunları telefonun kendi alarm ve bildirim sistemine kurar; böylece alarm, o anda bağlantı olmasa da çalar: Android'de kilit ekranında tam ekran bir alarm olarak; iOS 26 ve sonrası bir iPhone'da izin verdiğinizde bir iOS alarmı olarak; diğer durumlarda zamana duyarlı bir bildirim olarak (§2.9). Telefon, kurduğu her alarm için alarmın ne için olduğunu, çocuğun adını ve saatini tutar. Alarmın çalıp çalmadığı ve ne zaman çaldığı o telefona — izinlerine, ayarlarına ve pil durumuna — bağlıdır. Bir telefonda uygulamadan çıkış yapmak alarmları o telefondan kaldırır. Çalan bir alarmdaki "Yapıldı" maddeyi ya da hedefi açar; hiçbir şeyi kaydetmez — bir dozu yalnızca onu Gün'de kaydeden kişi kaydeder. Erteleme yalnızca telefonda çalışır. Sunucularımız bir alarmın çalıp çalmadığını, ertelenip ertelenmediğini ya da durdurulup durdurulmadığını kaydetmez.
Bildirimler ne söyler. Bir istek ("{ad} sana alarm kurmak istiyor") ve bir saat değişikliği ("{ad} bir alarmı değiştirdi"), ilgili kişilere alarmın ne için olduğunu ve bir sonraki çalışını söyleyen push bildirimleridir ve uygulama içi gelen kutularında da tutulur (§8). Kilit ekranında bir ilaca kurulan alarm ilacın adını söylemez: alarm, ön hatırlatması ve bu bildirimler "{çocuk} için ilaç saati" der (gencin kendisine "İlacının saati geldi"); ilacın adı ve alarmın etiketi, telefonun kilidi açıldığında uygulamada görünür. Diğer alarmlar etiketlerini ya da maddenin veya hedefin başlığını gösterir ve çocuğun adını gösterebilir. Bir alarm ya da kurulduğu şey değiştiğinde, alarmın kurulduğu herkesin telefonuna "alarmlar değişti" dışında hiçbir şey taşımayan sessiz bir push gider ve telefon alarmlarını yeniden okur; henüz okumamış bir telefon elindekini çalar.
Ne tutarız, ne kadar süre. §2.1'deki Alarm ve AlarmPerson. Tek seferlik bir alarm, tarihinden 30 gün sonra silinir. Bir alarm, kurulduğu Gün maddesi, hedef ya da çocuk kaydı kaldırıldığında ve üzerinde kimse kalmadığında gider; kurulduğu şeyi artık göremeyen kişi alarmdan çıkar. Tamamlanmış bir hedefteki ya da sona ermiş bir Gün maddesindeki alarm hiçbir şey çalmaz ve kendisi ya da kurulduğu şey kaldırılana kadar kalır. Hesabınız imha edildiğinde her alarmdaki yeriniz silinir ve gönderdiğiniz, kimsenin cevaplamadığı istekler geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır (§9.2). Alarmlarınız veri dışa aktarımınızda yer alır (§9.1).
2.11 Buzz Call'da ses
Bir çağrı ne taşır. Bir Buzz Call canlı titreşimi ve, mikrofona izin verildiğinde, sesinizi taşır: çağrıdaki iki kişi birbirini duyar. İkinizden biri mikrofona izin vermezse ya da ses bağlanamazsa çağrı yalnızca titreşimle sürer.
Mikrofon ne zaman istenir. Android'de uygulama, siz bir çağrı başlattığınızda ve cevapladığınız bir çağrı uygulama açıkken bağlandığında sorar. iPhone'da sistem, bir çağrının sesi ilk kez başladığında sorar. Cevabınızı telefonunuzun ayarlarından istediğiniz zaman değiştirebilirsiniz. Uygulama mikrofonu yalnızca bir çağrı sırasında, çağrı cevaplandıktan sonra kullanır ve çağrı sırasında mikrofonu kapatabilirsiniz.
Ses nereye gider. Ses, WebRTC ile, aktarım sırasında şifrelenmiş olarak doğrudan iki telefon arasında gider ve sunucularımızdan geçmez. Çağrıları kaydetmeyiz; çağrının sesini saklamayız ve hiçbir yapay zekaya göndermeyiz.
Sunucumuz neyi görür. Sesi bağlamak için iki telefon, gerçek zamanlı hub'ımız üzerinden kurulum mesajları alışverişi yapar: ses oturumunun bir tanımı ve her telefona ulaşılabilecek ağ adresleri — IP adresleri de bunlara dahildir. Hub bunları diğer telefona iletir, yalnızca çağrı sürdüğü sürece bellekte tutar ve saklamaz. Çağrı kaydı (BuzzCall) kimin kimi aradığını, hangi sohbette, sesli çağrı olup olmadığını, ne zaman başladığını, cevaplandığını ve bittiğini, nasıl bittiğini ve ne kadar sürdüğünü tutar — ses ve ağ adresleri tutmaz. Biten bir çağrının kaydı, çağrının başlamasından 365 gün sonra ya da hesabınızla birlikte daha erken silinir (§8). Analitik açıksa (genç hesaplarında kapalıdır) uygulama, sesli bir çağrı için Firebase Analytics'e kısa bir bağlantı kalitesi notu da gönderir — bağlantının türü ve gecikme, hiçbir ses olmadan (§5.4).
Google'ın STUN sunucuları. Doğrudan bir yol bulmak için her telefon, kendi genel adresini Google'ın açık STUN sunucularına sorar. Bu sunucular telefonun IP adresini görür; çağrının sesi onlardan geçmez (§5.4).
Bugün aktarma sunucusu yok. Bazı ağlar iki telefon arasında doğrudan bağlantıya izin vermez. Bugün bir aktarma (TURN) sunucusu çalıştırmıyoruz; bu yüzden böyle ağlarda ses bağlanmaz ve çağrı yalnızca titreşimle sürer. Bir aktarma sunucusu eklersek, o ağlardaki çağrı sesi yine şifreli olarak onun üzerinden geçer; kullanılmadan önce onu §5.4'te adıyla belirtir ve bu bölümde anlatırız.
3. İşlemenin Hukuki Sebepleri
| İşleme faaliyeti | Hukuki sebep (GDPR) | Notlar |
|---|---|---|
| Hesap oluşturma ve kimlik doğrulama | Sözleşmenin ifası (m.6(1)(b)) | Hizmeti sunmak için gerekli |
| §2.1'deki her çift özelliği (hedefler dahil) | Sözleşmenin ifası (m.6(1)(b)) | Temel hizmet sunumu |
| İçeriğinizin yapay zekayla işlenmesi (özellik bazında) | Sözleşmenin ifası (m.6(1)(b)) | Anthropic'e sınır ötesi aktarım içerir — bkz. §6 |
| Serbest metinlerdeki özel kategori verinin ve Mutfak yüzeylerinin işlenmesi | Açık rıza (m.9(2)(a)) | Bkz. §2.3 — rıza her zaman geri alınabilir |
| "Bebek bekliyoruz" bilgisi | Açık rıza (m.9(2)(a)) | Sağlık verisi |
| Yansıtma İçgörüleri | Açık rıza (m.9(2)(a)) | İsteğe bağlı; §4.6 |
| İlişki değerlendirmesi ve eğilim etiketi (§2.1) ile Hizmetin çiftlere yardımcı olup olmadığının toplu olarak ölçülmesi | Değerlendirme ve etiketi için sözleşmenin ifası (m.6(1)(b)); toplu ölçüm için meşru menfaat (m.6(1)(f)) | Yanıtlar partnere gösterilmez ve Refairly tarafından okunmaz; iç pano kimsenin yanıtını değil, sayıları, ortalamaları ve puanların nasıl değiştiğini gösterir |
| Çocuk kayıtları ve çocuğun kartı, ebeveyn gözlemleri, sağlık listesi, Gün ve ilaç kayıtları, notları, fotoğrafları ve dosyalarıyla bir çocuğun hedefleri, çocuğa ait harcamalar ve harçlık | Ebeveynin rızası (m.6(1)(a)); sağlık listesi, ilaç kayıtları, sağlık raporları ve iyilik hali gözlemleri için açık rıza (m.9(2)(a)) | Çocuk verisi özel koruma gerektirir (Gerekçe 38). Ebeveynler velayet hakkını taşıdıklarını beyan eder (§10.2) |
| Asistan Refairly: soran kişinin görebildiklerini okuması ve o kişinin dokunduğu kartları uygulaması (§4.7) | Sözleşmenin ifası (m.6(1)(b)); okuduğu özel kategori veriler — bir çocuğun sağlık listesi, ilaç kayıtları ve sağlık raporları — için ebeveynin çocuk verileri rızasıyla verdiği açık rıza (m.9(2)(a)); bir gencin kendi verileri için gencin rızası (m.6(1)(a); sağlık verisi içerdiğinde m.9(2)(a)) | Anthropic'e sınır ötesi aktarım içerir — bkz. §6. Soran dokunmadıkça bir kart hiçbir şeyi değiştirmez |
| Bir ebeveynin verdiği harçlığın hanenin parasına da yazılması | Sözleşmenin ifası (m.6(1)(b)) | İki yerde aynı tutar, tarih ve not (§2.1) |
| Alarmlar (§2.10): saklanması, seçilen kişilere sorulması ve bir alarm değiştiğinde telefonlarına haber verilmesi | Sözleşmenin ifası (m.6(1)(b)); bir çocuğun maddesindeki ya da hedefindeki alarm çocuğun kaydının parçasıdır ve onunla birlikte ebeveynin rızasına dayanır (yukarıdaki satır; bir ilacın alarmı için m.9(2)(a)) | Bir alarm başka birinde ancak o kabul ettikten sonra çalar. Kilit ekranında bir ilacın alarmı ilacın adını söylemez |
| Gencin hesabı, check-in girişleri ve temalar | Gencin açık rızası (m.9(2)(a)), bir ebeveynin başlattığı ve uygulandığı yerde m.8'in gerektirdiği ebeveyn onayını oluşturan bir akışta verilir | Ebeveynin başlattığı devralma, ülkenin dijital rıza yaşı ne olursa olsun her ülkede ebeveyn rızası mekanizmamızdır (§10.9) |
| Aile yüzeylerinde otomatik güvenlik kontrolü (§10.5) | Gencin devralma anında verdiği ve bunu açıkça kapsayan rıza; rıza geri alınmışsa hayati çıkarların korunması (m.6(1)(d) ve m.9(2)(c)) | Yardım kaynağı göstermek ve okul/dışarısı sinyallerinde bir ebeveynden halini sormasını istemekle sınırlıdır. Başka bir amaçla kullanılmaz |
| İçeriğin §2.1'e göre bağlı partnerler arasında paylaşılması | Sözleşmenin ifası (m.6(1)(b)) | Temel özellik; kullanıcılar bağlanmadan ve çocuk eklemeden önce bilgilendirilir |
| İşlem e-postaları (kayıt, e-posta doğrulama, parola sıfırlama, hesap silme kodu) | Sözleşmenin ifası (m.6(1)(b)) | Hesap güvenliği için gerekli |
| Pazarlama e-postaları | Gönderilmiyor | Yalnızca yukarıdaki işlem e-postaları gönderilir |
| Push bildirimleri | Rıza (m.6(1)(a)) — cihaz izni + uygulama içi tercihler | Ana anahtar + sessiz saatler + sunulduğu yerde tür bazlı kapatma |
| Uygulama içi satın alma doğrulama, abonelik / token paketi yönetimi | Sözleşmenin ifası (m.6(1)(b)) | Makbuz doğrulama + Apple Server Notifications V2 + Google Pub/Sub RTDN |
| Oran sınırlama, dolandırıcılık önleme, kötüye kullanım tespiti, güvenlik bildirimleri | Meşru menfaat (m.6(1)(f)) | IP loglama, bellek içi sayaçlar, idempotency anahtarı takibi, bildirimlerin insan incelemesi |
| Rızaların ve yasal belge kabulünün IP ve cihazla kaydı | Rızayı ispat yükümlülüğü (m.7(1)) ve meşru menfaat (m.6(1)(f)) | |
| Uygulama analitiği (Firebase Analytics) | Meşru menfaat (m.6(1)(f)) | Genç hesaplarında kapalı. Yetişkinler Ayarlar'dan kapatabilir |
| Çökme raporlama (Firebase Crashlytics) ve sunucu hata izleme (Sentry) | Meşru menfaat (m.6(1)(f)) | Hata teşhisi |
| Sunucu logları ve IP adresleri | Meşru menfaat (m.6(1)(f)) | Güvenlik izleme, olay soruşturması |
| Hukuki taleplerin savunulması | Meşru menfaat (m.6(1)(f)) | İlgili kayıtların saklanması (imzalar, anlaşmalar, denetim izleri, rıza kayıtları) |
KVKK (Türkiye): KVKK m.5 uyarınca işlememiz, ilgili kişinin taraf olduğu bir sözleşmenin ifası için gerekli olmasına (m.5/2-c), temel hak ve özgürlüklere zarar vermemek kaydıyla veri sorumlusunun meşru menfaatlerine (m.5/2-f), çocuk verileri ve Mutfak yüzeyleri için açık rızaya (m.5/1) ve özel nitelikli kişisel veriler için m.6/3-a kapsamındaki açık rızaya dayanır. Bir gencin rızasını geri aldığı hallerde güvenlik kontrolü için hayat veya beden bütünlüğünün korunmasına (m.5/2-b; özel nitelikli veriler için m.6/3-c) dayanırız. Kategori bazında sebepler KVKK Aydınlatma Metni'nde listelenmiştir.
Kanada / Quebec: Quebec'teki kullanıcılar için §2.3'teki rızalar, 25 sayılı Kanun'un hassas bilgi ve 14 yaşından küçük bir genç için (§10.9) gerektirdiği açık rızalardır ve bu Politika, Yasa'nın toplama anında gerektirdiği bildirimdir.
Kişisel verilerinizi satmayız. Gelir modeli Apple / Google üzerinden alınan abonelikler ve token paketleridir. Üçüncü taraf reklamı göstermeyiz.
4. Yapay Zeka İşleme ve Otomatik Kararlar
4.1 Hangi yapay zeka sağlayıcısı hangi yüzeyi çalıştırır
Refairly şu anda tüm yapay zeka yüzeyleri için yalnızca Anthropic Claude modellerini kullanır. OpenAI, Google Gemini veya başka bir LLM sağlayıcısı kullanmıyoruz. Model yüzeye göre değişir:
| Yüzey | Yapay zeka sağlayıcısı + model | Çağrı başına en fazla çıktı token'ı | Dikkat çeken yük |
|---|---|---|---|
| Çift onboarding "Hakkımızda" sentezi | Anthropic — claude-sonnet-4-6 | (Anthropic varsayılanı) | İki partnerin 5 ham yanıtı |
| Çiftin sohbeti (yalnızca @refairly ile etiketlenen mesaj) | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Yakın konuşma ve iki partnerin de görebildikleri (§4.7). Çıktı: bir yanıt ve yalnızca soranın dokunabileceği en çok üç kart. Etiketsiz mesajlar yapay zekaya yalnızca bir partnerin kendi Refairly'si sohbeti okuduğunda ulaşır (aşağıda, §4.7) |
| Yansıtma İçgörüleri özeti (isteğe bağlı, §4.6) | Anthropic — claude-sonnet-4-6 | (Refairly Brain varsayılanı) | Son özetten bu yana kendi yansıtmalarınız |
| Büyüme Planı anket sentezi | Anthropic — claude-sonnet-4-6 | 3000 | İki partnerin 5 ham yanıtı + "Hakkımızda"; hanede ayrıca, iki ebeveyn de çocuk verileri rızasını (§2.3) vermişken, her çocuğun adı, yaşı ve kayıttaki not; çıktı 7 bölümlü okuma + hanenin ilk hedefleridir. Kendi başına olan bir ebeveyn için: kendi 5 yanıtı ve, bu rızayı vermişken, her çocuğun adı, yaşı ve kayıttaki notu. |
| Seyahat Planlayıcı — netleştirici | Anthropic — claude-sonnet-4-6 | (Refairly Brain varsayılanı) | Seyahat anketi + iki partnerin kişisel yanıtları + "Hakkımızda" |
| Seyahat Planlayıcı — ilk üretim (arka plan) | Anthropic — claude-sonnet-4-6 | 16000 | Seyahat metadata'sı + görünen adlar + kişisel yanıtlar + aday paketi (mekanlar, hava, etkinlikler, OSM) |
| Seyahat Planlayıcı — sohbet (araç kullanımlı) | Anthropic — claude-sonnet-4-6 | Çağrı başına 1024 (en fazla 5 yineleme) | Tam plan JSON + transkript kuyruğu + "Hakkımızda" |
| Seyahat Planlayıcı — öğe içgörüsü | Anthropic — claude-sonnet-4-6 | 800 | Seyahat metadata'sı + tercih özeti + analiz edilen öğe |
| Deneyim buluşma fikirleri | Anthropic — claude-sonnet-4-6 | (Anthropic varsayılanı) | İki zevk profili + "Hakkımızda" |
| Uyuşmazlık — özel oturum açılışı | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | 350 | İki tanım + UserProfile.ProfileData + "Hakkımızda" + varsa Yansıtma İçgörüleri özetiniz |
| Uyuşmazlık — özel oturum devamı | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | 350 | Açılışla aynı + o ana kadarki özel oturum transkriptiniz |
| Uyuşmazlık — paylaşımlı özet taslağı | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | Tam özel oturum transkriptiniz |
| Uyuşmazlık — özel öneriler | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | Tam özel oturum transkriptiniz |
| Uyuşmazlık — şikâyet değerlendirmesi (partner başına) | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | Tanımınız + ProfileData + özel oturum transkriptiniz. Çıktı ilişki sürdükçe saklanır ve iki partnere de gösterilmez |
| Uyuşmazlık — çözüm seçenekleri | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | İki değerlendirme + iki ProfileData + "Hakkımızda" |
| Uyuşmazlık — sentez | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | Seçilen seçenek özetleri + "Hakkımızda" |
| Uyuşmazlık — çözüm revizyonu | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Anthropic varsayılanı) | Mevcut anlaşma + itiraz nedeni + "Hakkımızda" |
| Hızlı Onarım (beyin kapılı arabulucu) | Anthropic — claude-fable-5-1 (Fable yanıt vermezse claude-opus-4-8) | (Refairly Brain varsayılanı) | Konunun tamamı + görünen adlar + çiftin "Hakkımızda"sı, ebeveyn ile genç için aile bloğu |
| Genç check-in damıtması (gencin rızasıyla) | Anthropic — claude-sonnet-4-6 | (Refairly Brain varsayılanı) | Gencin haftalık girişleri (yaşam alanı başına ruh hali + metin). Çıktı: alan başına bir tema, ebeveynler için bir açıcı ve bir "yapmayın" ve güvenlik kontrolü kararı |
| Aile sohbetinde tur (@refairly yazıldığında ya da yalnızca güvenlik kontrolü) | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Yalnızca biri @refairly yazdığında ya da bir genç bir şeyi söylemek için yardım istediğinde: sohbetin yakın transkripti, üyelerin görünen adları ve rolleri (ebeveyn / genç), sohbet türü ve yalnızca her üyenin görebildikleri (§4.7). Çıktı: bir yanıt ve yalnızca soranın dokunabileceği en çok üç kart (sohbetteki bir genç rıza vermemişse yanıt yok) ve güvenlik kontrolü kararı |
| Refairly sohbetinizde tur (bir yetişkinin) | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Her mesajda: yakın konuşma ve uygulamada görebildikleriniz, gerektiği kadar okunarak (§4.7) — bir turda en çok iki model çağrısı. Çıktı: bir yanıt ve dokunacağınız en çok üç kart |
| Gencin Refairly sohbetinde tur | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Her mesajda: yakın konuşma ve yalnızca gencin kendi verileri (§4.7); sözcükleriyle birlikte son check-in girişleri de bunlar arasındadır. Aynı çağrı, ailesinden halini sormasının istenip istenmeyeceğine karar veren güvenlik kontrolünü de taşır; ne yazdığı iletilmez. Çıktı: bir yanıt ve genç rızası etkinken ve bir güvenlik sinyali bulunmadığında dokunacağı en çok üç kart |
| Gencin bir hedef notu | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Notun metni, yalnızca güvenlik kontrolü için (§10.5) |
| Refairly'nin bir belgeyi, bir hedefin fotoğrafını ya da bir dosyayı okuması | Anthropic — claude-sonnet-4-6 | (Refairly varsayılanı) | Yanıt vermek için gereken tek dosya — bir görsel (küçültülmüş) ya da bir PDF — ve yalnızca soranın açabildiği bir dosya; bir sohbette yalnızca her üyenin açabildiği bir dosya |
Anthropic prompt caching birkaç yüzeyde kullanılır (Seyahat Planlayıcı sohbeti ve üretim sistem bloğu, Uyuşmazlık devamları, Refairly'nin turları). Pratik sonuç: isteminizin bölümleri — bazı durumlarda tam plan JSON'u veya özel oturum profiliniz + tanımınız — her çağrıdan sonra ~5 dakikaya kadar Anthropic'in istem önbelleğinde durur.
4.2 Seyahat Planlayıcı'nın çağırdığı yapay zeka olmayan dış hizmetler
Seyahat Planlayıcı kişiselleştirilmiş bir plan üretirken ek yapay zeka olmayan sağlayıcılar çağırır. Her birine gönderilen, o çağrı için gereken en az bilgidir; ham kullanıcı içeriği gönderilmez.
| Sağlayıcı | Ne zaman | Gönderilen veri |
|---|---|---|
| Google Places (Yeni) | Her üretim | Şehir, ülke, alan enlem/boylam, yarıçap, mekan türü kategorileri |
| Google Routes | Her üretim + her plan değişikliğinde | (Başlangıç, varış) koordinat çiftleri, yürüme modu |
| Google Place Photo | Aday fotoğraf referansı olan her üretim | Fotoğraf referans belirteci + arka uç API anahtarımız (yalnızca sunucu tarafı; mobil uygulama Google'ı çağırmaz) |
| OpenWeather | Seyahat başlangıcı 0-15 gün içindeyse | Şehir, ülke, merkez koordinat, başlangıç ve bitiş tarihleri |
| Ticketmaster Discovery | Koşullu ("etkinliklere açıklık" evet / sürpriz veya amaç "kutlama") | Şehir, ülke, tarih aralığı |
| Overpass (OpenStreetMap) | Koşullu (vibe "doğa" / "macera" ve iki taraf da açık havadan kaçınmıyorsa) | Alan koordinatı, yarıçap, OSM etiketleri |
| OpenTripMap | Koşullu (vibe "kültürel" veya amaç "yeni dene") | Alan koordinatı, yarıçap, POI kategorileri |
Seyahat Planlayıcı fotoğraf depolaması. Google Places'tan gelen fotoğraflar sunucu tarafında alınır, WebP'ye çevrilir ve AWS S3 kovamızda trip-photos/ ön ekinde önbelleğe alınır. Bu ön ek için kova politikası URL'yi bilen herkese okuma izni verir. URL'ler içerik adreslidir ve kolay tahmin edilemez, ama erişim kontrollü değildir. Fotoğraflar Google'ın mekan fotoğraflarıdır, kullanıcı fotoğrafları değil.
4.3 Otomatik karar verme ve haklarınız
Yapay zeka; partner başına davranışsal değerlendirmeler (ComplaintAssessment), adalet skorları, çözüm seçenekleri, plan içeriği, ilk hedefler, buluşma önerileri, bir genç hakkında haftalık temalar, Refairly'nin kartları ve §10.5'te açıklanan güvenlik kontrolü kararları üretir. Bunlar algoritmik tahmin ve önerilerdir, bağlayıcı karar değildir. Hukuki veya benzer önemli etkisi olan tam otomatik bir karar verilmez — önerilen her sonucu tüm taraflar gönüllü kabul etmelidir; Refairly'nin bir kartı, soran kişi dokunana kadar hiçbir şeyi değiştirmez (§4.7); ve güvenlik kontrolünün alabileceği tek otomatik eylem yardım kaynağı göstermek ve bir ebeveyne içeriksiz bir "halini sorun" isteği göndermektir.
GDPR m.22 ve KVKK m.11/g uyarınca:
- Yalnızca otomatik işlemeyle üretilen sonuçlara itiraz edebilirsiniz
- aoci@refairly.app adresinden insan incelemesi isteyebilirsiniz
- Belirli bir yapay zeka önerisini reddedebilirsiniz (bir Uyuşmazlık seçeneğini, Refairly'nin bir kartını, bir buluşma fikrini; Refairly'nin yazdığı bir hedefi düzenleyebilir veya silebilirsiniz)
- Zararlı, önyargılı veya hatalı yapay zeka çıktılarını inceleme için bildirebilirsiniz
Şu anda yapay zeka çıktılarının rutin insan incelemesi yoktur. Bir sorun bildirirseniz ilgili çıktıyı incelemeyi ve yanıt vermeyi amaçlarız. Bir genç, bir tema veya güvenlik kontrolü olayı için insan incelemesini ebeveyni aracılığıyla veya doğrudan yukarıdaki adresten isteyebilir.
4.4 Yapay zeka güvenliği, sessizlik ve sınırlar
- Sessizlik geçerli bir çıktıdır. Refairly Brain, Hızlı Onarım'da ve Seyahat Planlayıcı netleştirme turlarında konuşup konuşmamaya karar verir; çoğu turda sessiz kalır. Sohbetlerde Refairly yalnızca @refairly ile istendiğinde konuşur. Sessizlik onay, katılma veya endişe yokluğu değildir.
- Yapay zekaya, partnerler arasında ya da bir ebeveyn ile bir genç arasında taraf tutmaması ve bir kişinin özel içeriğini (Günlük Yansıtma, Uyuşmazlık özel oturumu, bireysel onboarding, bir gencin girişleri) bir başkasına açıklamaması yönergesi verilmiştir. Yönergeler modeli yönlendirir; ne yazacağının garantisi değildir.
- Klinik teşhis veya etiket yok. Yapay zekaya teşhis üretmemesi, klinik etiket koymaması ve ilişki sonucu öngörmemesi yönergesi verilmiştir; Refairly bir ilaç dozunun verilip verilemeyeceği konusunda tavsiye vermez. Bir genç hakkındaki temalar ihtiyaç olarak yazılır, hüküm olarak değil.
- Güvenlik izleme yalnızca aile yüzeylerinde vardır. Çift özellikleri sunucu tarafında anahtar kelime tespiti, istismar sınıflandırması veya kendine zarar verme sinyali çıkarımı çalıştırmaz; oradaki güvenlik bilinçli davranış yalnızca sistem yönergeleriyle uygulanır. Bir gencin check-in'leri, kendi Refairly sohbeti, hedef notları, Mutfak sohbeti ve masası ve bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen mesajlar §10.5'teki otomatik güvenlik kontrolünü çalıştırır. Siz veya bir başkası anlık tehlike altındaysa yerel acil durum servislerini arayın.
- Refairly'nin kartlarına sınırlar. Bir turda en çok üç kart, en çok biri bir şeyi silen ya da sonlandıran. Soran kişi bir karta dokunana kadar hiçbir şey değişmez; bir şeyi silen ya da sonlandıran kart, ekranın sorduğu "Emin misiniz?" sorusunu aynen sorar.
- Yapay zeka yanıt vermezse bu bildirilir, sessizce geçilmez. Bir çağrı başarısız olursa veya çiftin token havuzu tükenirse yapay zeka o turu atlar; mesajınız yine gönderilir ve uygulamaya yapay zekanın neden yanıt vermediği söylenir; böylece uygulama bunu size söyleyebilir.
4.5 Yapay zeka feragatleri
Yapay zekanın ürettiği analizler, planlar, öneriler, özetler, temalar ve değerlendirmeler hukuki tavsiye, tıbbi tavsiye, ruh sağlığı tavsiyesi, profesyonel arabuluculuk, terapi veya tahkim değildir. Refairly bir hukuk bürosu, arabuluculuk hizmeti, lisanslı terapi sağlayıcısı, tahkim kurumu veya kriz hizmeti değildir. Yapay zeka çıktısı hata, önyargı veya uygunsuz içerik içerebilir. Hukuki, finansal, tıbbi veya güvenlik önemi olan konularda kendi muhakemenizi kullanın ve nitelikli bir profesyonele danışın. Tam feragatler için Kullanım Koşulları'na bakın.
4.6 Yansıtma İçgörüleri (isteğe bağlı)
Ayarlar'dan Yansıtma İçgörüleri'ni açarsanız özel Günlük Yansıtma yanıtlarınız Anthropic tarafından zaman zaman kısa, özel bir özete damıtılır — nasıl olduğunuza dair erken bir uyarı hissi. Özet hesabınızda saklanır (ReflectionDigest). Özetin kendisi partnerinize gösterilmez ve ortak bir konuşmaya konmaz; sizin özel yapay zeka konuşmalarınızda (Uyuşmazlık özel oturumunuz ve ilgili özel istemler) kullanılır; asistan Refairly onu okumaz. Özetten çıkarılan yaklaşık bir puan, iki partnerin ilişki değerlendirmesi toplamları ve Mutfak check-in'lerinizin nasıl geçtiğiyle birlikte kaba bir eğilim etiketi (iyileşiyor ya da gergin) belirler; bu etiket, ne kadar kolay söz alacağını ayarlamak için Mutfak sohbetinde ve çiftin sohbetinde yapay zekaya verilir ve yansıtmalarınızdan hiçbir sözcük taşımaz. Yansıtma İçgörüleri'ni kapatmak özeti siler ve özet artık etikete katılmaz. Yansıtmalarınız her iki durumda da etkilenmez: saklıdır, özeldir ve bu rıza olmadan yapay zekaya gönderilmez.
4.7 Asistan Refairly — neyi okur ve dokunduğunuz kartlar
Nedir. Refairly, uygulamanın her yerinde aynı olan tek bir asistandır. Onunla kendi Refairly sohbetinizde karşılaşırsınız — her yetişkin hesabının ve kendi hesabı olan her gencin bir tane vardır; bakıcıların yoktur — ve bir sohbette biri @refairly yazdığında (çiftin sohbeti, aile grubu, bir gencin ebeveynleriyle sohbetleri; bakıcı sohbetleri değil). Ailenize ait kayıtlar hakkındaki soruları yanıtlar ve bir değişiklik istediğinizde onu bir kart olarak önerir.
Kartlar ve kimin dokunduğu. Bir kart, hiçbir şey değişmeden önce neyin değişeceğini gösterir. Soran kişi dokunana kadar hiçbir şey değişmez; bir sohbette kartı herkes görür, ona yalnızca soran dokunabilir. Dokunuş, uygulamanın kendi ekranının yapacağını, o kişinin o andaki yetkileriyle yapar — sunucu yetkileri yeniden denetler ve kart hazırlandığından beri o şeyin değişip değişmediğine bakar — ve ekranın göndereceği bildirimleri gönderir. Bir şeyi silen ya da sonlandıran kart, ekranın sorduğu "Emin misiniz?" sorusunu aynen sorar. Refairly kendiliğinden bir şey yapmaz ve sorandan başka kimsenin adına hareket etmez. Dokunulmayan bir kartın süresi dolar: 24 saat sonra; Gün'deki "bugün" kartı çocuğun gece yarısında; bir doz kaydı, bir geri alma ya da bir mesaj 10 dakika sonra.
Neyi önerebilir. Uygulamada kendiniz yapabileceğiniz neredeyse her şeyi: hedefler ve metin notları; ilaç dahil Gün ve — gerçekleştiğini siz söylediğinizde — bir dozun verildiği ya da verilmediği kaydı (dokunduğunuz an kaydedilir); hedeflerde ve Gün maddelerinde alarmlar — sizin için bir alarm ya da seçtiğiniz kişilere soran bir alarm (onlarda ancak kabul ettiklerinde çalar), bir alarmın değiştirilmesi ya da kaldırılması, bir alarmdaki kendi ayarlarınız ve bir isteğe cevabınız (§2.10); bir çocuğun kartı ve sağlık listesi, "Fark ettikleriniz"; bir belgenin kimin için olduğu ya da belgenin kaldırılması; bir bakıcının neler yapabileceği ya da bir çocuğun bakıcıdan geri alınması; bir gencin hesabının duraklatılması ya da sürdürülmesi; hane harcamaları, bütçeler ve bir ayın kapatılması; harçlık kayıtları; nabız kelimeniz ve kimin göreceği; sohbetlerinizden birine sizin adınıza gönderilen bir mesaj; bağlantı talepleri; bir ailenin sona ermesinin adımları; fikirler ve zevk yanıtları; bildirim ayarları; adınız ve uygulama diliniz. Tutar, doz, saat, ara ya da sınır içeren bir kart yalnızca son mesajlarınızda sizin yazdığınız bir sayıdan hazırlanır; yoksa Refairly size sorar. Bazı şeyler kart yerine kendi ekranlarını açar: kodlar ve bağlantılar, telefonunuzdaki dosya ve fotoğraflar, çağrılar ve buzz'lar, satın almalar, parolalar ve oturumlar, yasal metinler ve rıza metinleri, birkaç sorudan oluşan formlar, gencin check-in'i, günün özel yazısı, güvenlik bildirimleri ve cihaz ayarları. Seyahat Planlayıcı ve Mutfak: Refairly orada işleri kendinizin nasıl yapacağını anlatır; onları değiştirmez.
Sizin adınıza gönderilen mesaj. Bir kart, sohbetlerinizden birine (bakıcı sohbeti ya da kapanmış bir sohbet değil) sizin adınıza bir mesaj gönderebilir. Kart sohbeti, mesajı okuyacak herkesi ve metnin tam halini gösterir. Mesaj yalnızca siz dokunduğunuzda gönderilir, sizin adınıza gönderilir — Refairly ile yazıldığı işaretlenmez — ve geri alınamaz.
Neyi okur. Yalnızca soran kişinin uygulamada görebildiklerini, bir sohbette ise yalnızca o sohbetin her üyesinin görebildiklerini. Yanıt vermek için gerektiğinde okur:
| Nerede soruyorsunuz | Refairly'nin okuyabildikleri | Okumadıkları |
|---|---|---|
| Bir yetişkinin kendi Refairly sohbeti | Onunla sohbetiniz; hanenin hedefleri ve planın okuması; çocuklarınızın notlarıyla hedefleri; Gün'ü gördüğünüz haliyle; gördüğünüz madde ve hedeflerdeki alarmlar, size gelen bekleyen alarm istekleri ve sıradaki alarmlarınız; sağlık listesi (sağlık verisi) dahil çocuklarınızın kartları ve iki ebeveynin gözlemleri; bir gencin göndermeyi seçtiği temalar ve ruh hali sayıları; harçlığı; bu ayın harcamaları ve bütçeleri; "Hakkımızda" ve ikinizin de imzaladığı son anlaşmalar (başlığı ve üzerinde anlaşılan); görebildiğiniz nabız kelimeleri; bakıcı sohbetleri dışında içinde olduğunuz sohbetler — bir gencin bulunduğu sohbet yalnızca içindeki her gencin genç rızası etkinken — ve bildirim kutunuz; gerektiğinde açabildiğiniz bir belge, bir hedefin fotoğrafı ya da bir dosya; fikirleriniz ve zevk yanıtlarınız; seyahat planlarınızın ve Mutfak sohbetleriniz ile masalarınızın adları ve durumları (içlerinde yazılanlar değil); ilişkinin gerçekleri, zaman çizelgesi ve anları ve bağlantı talepleri; bir ailenin sona ermesinin hangi aşamada olduğu; hesabınız, rızalarınız, planınız ve havuzunuzun kullanımı | Başka birinin Refairly sohbeti; bir gencin check-in sözcükleri, sizinle paylaştıkları dahil; günlük yansıtmalarınız ve onların Yansıtma İçgörüleri özeti; bir Mutfak özel oturumu, özeti ya da mesajları; bir seyahat planının sohbeti; ilişki değerlendirmesi puanları; içinde olmadığınız sohbetler ve bakıcı sohbetleri |
| Bir gencin kendi Refairly sohbeti | Onunla sohbeti; notlarıyla hedefleri; gördüğü Gün maddeleri; bunlardaki alarmlar, ona gelen bekleyen alarm istekleri ve sıradaki alarmları; harçlığı; sözcükleri ve ruh hali sayılarıyla son check-in girişleri; gönderdiği temalar ve bu hafta check-in yapıp yapmadığı; içinde olduğu sohbetler (bakıcısıyla sohbeti değil) ve bildirimleri; görebildiği nabız kelimeleri; fikirleri ve zevk yanıtları; hesabı ve rızaları; gerektiğinde kendisi için olan belgeler | Hanenin planı, parası ve anlaşmaları; ebeveynlerinin gözlemleri ve kendi kartı; kardeşlerine ait kayıtlar; ebeveynlerin kendilerine sakladığı belgeler ve adları |
| Çiftin sohbeti | İki partnerin de görebildikleri: hanenin hedefleri; ikinizin de ebeveyni olduğu çocukların hedefleri ve sağlık listesi dahil kartları, onlar hakkındaki gözlemlerinizle; bu ayın parası; ikinizin de açabildiği belgeler; ikinizin de ebeveyni olduğu bir gencin temaları ve ruh hali sayıları; "Hakkımızda" ve ikinizin de imzaladığı son anlaşmalar; ikinizin de görebildiği hedef ve Gün maddelerindeki alarmlar | İki partnerden birinin kendi Refairly sohbeti |
| Ebeveynlerin bir gençle sohbeti | İçindeki herkesin görebildikleri: gencin hedefleri, Gün'ü gencin gördüğü haliyle (ebeveynlerin yalnızca kendilerine sakladığı maddeler hiçbir zaman) ve bunlardaki alarmlar, harçlığı, temaları ve ruh hali sayıları, gencin açabildiği belgeler | Hanenin verileri ve parası, kardeşleri, gencin kartı ve sağlık listesi, ebeveynlerinin gözlemleri |
| Aile grubu | Yalnızca her üyenin görebildikleri: içinde bir çocuk varken hanenin hiçbir şeyi; bir çocuğun hedefleri yalnızca içinde kardeşi yokken | Bir üyenin göremeyeceği her şey |
| Bakıcı sohbetleri | Refairly yok | — |
Bir çocuğa ait olanlar ve çocuk verileri rızası. Bir ebeveynin Refairly'si bir çocuk hakkındaki her şeyi — kaydı ve kartı, sağlık listesini, gözlemleri, ilaç kayıtlarıyla Gün'ü, notları ve dosyalarıyla hedefleri, belgeleri, harçlığı, bakıcıları, gencin hesabını, gönderdiği temaları ve sayıları ve nabız kelimesini, çocukla ilgili bildirimleri — yalnızca o ebeveyn çocuk verileri rızasını (§2.3) güncel metnine vermişken okur; bir sohbette soran kişinin rızası geçerlidir. Bu rıza yokken Refairly o kişi için o çocuk hakkında yeni hiçbir şey okumaz, çocukla ilgili kart hazırlamaz ve rızanın verildiği yeri, çocuğun sayfasını gösterir; gencin bulunduğu bir sohbette yalnızca kişinin kendi Refairly sohbetinin bunu açıkladığını söyler. Daha önce verdiği yanıtlar sohbetin yakın geçmişinde kalır. Bir gencin kendi Refairly'si kendi genç rızasıyla çalışır (§2.3).
Sağlık verisi. Çocuğun ebeveynlerinden biri kendi Refairly sohbetinde ya da her üyesi o çocuğun ebeveyni olan bir sohbette sorduğunda Refairly, sağlık verisi olan çocuğun sağlık listesini ve Gün'deki ilaç kayıtlarını ve gerektiğinde çocuğun belgeleri arasındaki bir sağlık raporunu okuyabilir: yalnızca o ebeveyn çocuk verileri rızasını vermişken, bir sohbette sağlık listesini ve sağlık raporunu ise yalnızca oradaki her ebeveyn vermişken. Bunları o kişiye yanıt vermek ya da o kişinin dokunacağı bir kart hazırlamak için okur; bir sohbette yanıtı oradaki herkes görür. Bir dozun verilip verilemeyeceği konusunda tavsiye vermez.
Belgeler, fotoğraflar ve dosyalar. Refairly yanıt vermek için gerektiğinde birini okur: bir görsel (küçültülmüş) ya da bir PDF; Word ya da HEIC dosyalarını okumaz. Yalnızca soran kişinin açabildiği bir dosyayı, bir sohbette ise yalnızca sohbetin her üyesinin açabildiği bir dosyayı okur. Bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını görmez. Dosya o yanıt için Anthropic'e gönderilir.
Bir gencin Refairly'si. Kartları için gencin genç rızasının etkin olması gerekir; güvenlik kontrolünün bir sinyal bulduğu ya da havuzun boş olduğu bir turda kart hazırlanmaz. Güvenlik kontrolü gencin yazdıklarında çalışır (§10.5).
Nerede çalışır ve kim öder. İşleyenimiz olarak Anthropic Sonnet 4.6 (§5.2). Bir tur en çok iki model çağrısı kullanır. Hanenin havuzundan — bir genç için bir ebeveyninkinden — ödenir ve kullanım kaydına içerik olmadan Refairly'nin kullanımı olarak yazılır.
Ne tutarız. Her kart bir RefairlyAction olarak saklanır: kimin sorduğu, hangi sohbette, neyi değiştireceği, durumu (önerildi, yapıldı ya da kapatıldı) ve ne zaman. Bir çocuğun kaydı kaldırıldığında onunla ilgili her kart — kartı ve sağlık listesi, belgeleri, bakıcıları, hedefleri ve notları, Gün'ü ve oradaki alarmlar, harçlığı — Refairly'nin yanıtının altında boş bir "artık mevcut değil" yer tutucusu olarak kalır; bir genç hesabını sildiğinde onun bir hedef notunu alıntılayan kart da öyle. Yer tutucu yalnızca kartın türünü, kimin olduğunu, nerede durduğunu ve ne zaman olduğunu tutar; alıntıladığı hiçbir şey tutulmaz ve onunla hiçbir şey yapılamaz. Altında durduğu yanıt gidince o da gider. Saklama süreleri §8'dedir.
5. Alt İşleyenler ve Üçüncü Taraf Hizmetler
Refairly, Hizmeti sunmak için aşağıdaki üçüncü tarafları kullanır. Sağlayıcı, model, SDK veya altyapı değişikliği verilerinizi işleme amaçlarını kendi başına değiştirmez; sağlayıcılar değiştikçe bu listeyi güncelleriz.
5.1 Barındırma, depolama ve izleme
| Hizmet | Sağlayıcı | Konum | Amaç | İlgili veri |
|---|---|---|---|---|
| API sunucusu | AWS Lightsail | AB (Frankfurt) | Hesaplama, tek örnekli .NET API + nginx TLS | Tüm gelen API trafiği |
| Birincil veritabanı | AWS RDS for PostgreSQL | AB (Frankfurt) | Tüm yapılandırılmış uygulama verisi; AWS yönetimli şifrelemeyle dinlenmede şifreli | §2.1'deki tüm varlıklar |
| Dosya depolama | AWS S3 | AB (Frankfurt) | Profil resimleri, fiş fotoğrafları, bir çocuğun belgeleri ve hedeflerin fotoğrafları ve dosyaları (özel, dinlenmede şifreli, kısa ömürlü imzalı bağlantılarla sunulur); Seyahat Planlayıcı önbellek fotoğrafları | Profil resmi varyantları, fişler, belgeler ve hedef dosyaları (özel); mekan fotoğrafları (trip-photos/ altında herkese açık okunabilir) |
| Sunucu hata izleme | Sentry (Functional Software, Inc.) | AB (Almanya) veri bölgesi | Sunucu hatalarını yakalayıp düzeltmek | Hata türü ve yığın izi, istek yolu ve yöntemi, kodumuzun eklediği yerde kullanıcı tanımlayıcısı, teknik log satırları. Mesaj gövdesi veya yapay zeka istemi içermeyecek şekilde tasarlanmıştır; e-posta adresleri maskelenir |
5.2 Yapay zeka sağlayıcıları
| Hizmet | Sağlayıcı | Konum | Amaç |
|---|---|---|---|
| Tüm yapay zeka çıkarımı (Uyuşmazlık / Hızlı Onarım / Büyüme / Seyahat / Deneyim / çift onboarding / Yansıtma İçgörüleri / genç check-in damıtması / aile sohbetleri / aile güvenlik kontrolü / asistan Refairly — kendi sohbetleri, çiftin ve ailenin sohbetlerinde etiketlendiği turlar, kartları ve gerektiğinde belgeleri, hedef fotoğraflarını ve dosyaları okuması) | Anthropic (Claude modelleri: Sonnet 4.6; Mutfak için Fable 5.1, yedek Opus 4.8) | Amerika Birleşik Devletleri | §4.1'e göre LLM çıkarımı. Anthropic bu veriyi ticari koşulları altında işleyenimiz olarak işler ve modellerini eğitmek için kullanmaz |
Şu anda hiçbir yapay zeka çıkarımını Google Gemini, OpenAI veya başka bir sağlayıcıya yönlendirmiyoruz.
5.3 Seyahat Planlayıcı'nın çağırdığı dış API'ler (ayrıntılar §4.2)
| Hizmet | Sağlayıcı | Konum |
|---|---|---|
| Mekan arama | Google Places (Yeni) | ABD / küresel |
| Rota | Google Routes | ABD / küresel |
| Mekan fotoğrafları | Google Place Photo API | ABD / küresel |
| Hava durumu | OpenWeather | ABD / küresel |
| Etkinlikler | Ticketmaster Discovery | ABD / küresel |
| Harita öğeleri | Overpass (OpenStreetMap) | AB / topluluk |
| Turistik noktalar | OpenTripMap | AB |
5.4 İletişim, push, çağrılar ve analitik
| Hizmet | Sağlayıcı | Konum | Amaç |
|---|---|---|---|
| İşlem e-postası | Resend | ABD | Hoş geldin, e-posta doğrulama, parola sıfırlama, hesap silme kodu (yalnızca işlemsel) |
| Push (Android + çoğu iOS) | Firebase Cloud Messaging | ABD | Push teslimi, sessiz veri push'ları dahil (bunlardan biri bir telefona alarmlarının değiştiğini söyler ve içerik taşımaz — §2.10) |
| Push (yalnızca iOS Buzz Call davetleri) | Apple APNs (doğrudan bağlantı) | ABD | Gelen buzz çağrıları için yüksek öncelikli VoIP push |
| Çağrı bağlantı kurulumu (Buzz Call'da ses) | Google STUN sunucuları | ABD / küresel | Bir Buzz Call sırasında telefonunuz, çağrının sesi doğrudan iki telefon arasında gidebilsin diye kendi genel adresini öğrenmek üzere Google'ın açık STUN sunucularına bağlanır (§2.11); bu sunucular IP adresinizi görür. Çağrının sesi onlardan geçmez. Bugün aktarma (TURN) sunucusu kullanmıyoruz; ileride eklenecek biri kullanılmadan önce burada listelenir |
| Analitik | Google Firebase Analytics | ABD | Kullanım olayları, ekran görüntülemeleri; kullanıcı tanımlayıcısı içerebilir. Genç hesaplarında kapalı. Yetişkinler Ayarlar'dan kapatabilir |
| Çökme raporlama | Google Firebase Crashlytics | ABD | Çökme logları, cihaz bilgisi; kullanıcı tanımlayıcısı içerebilir. Gönderilen hata mesajları teknik açıklamalarla sınırlıdır |
| Sosyal giriş | Google OAuth / Apple Sign-In | ABD | Kimlik doğrulama (yetişkin hesapları) |
| Uygulama içi satın alma — iOS | Apple App Store + App Store Server API + App Store Server Notifications V2 | ABD / küresel | Ödeme, makbuz doğrulama, yenileme/iade webhook'ları |
| Uygulama içi satın alma — Android | Google Play Store + Google Play Developer API + Google Cloud Pub/Sub RTDN | ABD / küresel | Ödeme, makbuz doğrulama, yenileme/iade webhook'ları |
6. Sınır Ötesi Veri Aktarımları
Birincil altyapımız hata izleme dahil Avrupa Birliği'ndedir (Almanya / Frankfurt). Bazı veriler §5'teki alt işleyenlerce işlenmek üzere Amerika Birleşik Devletleri'ne aktarılır.
6.1 AB/AEA kullanıcıları
ABD'deki alt işleyenlere aktarımlar şunlardan birine veya birkaçına dayanır: (a) Avrupa Komisyonu'nun kabul ettiği Standart Sözleşme Maddeleri (SCC); (b) alıcı sertifikalıysa AB-ABD Veri Gizliliği Çerçevesi; (c) sağlayıcının veri işleme sözleşmelerinde belgelenen kendi yeterlilik mekanizması.
6.2 Türkiye (KVKK)
KVKK'ya tabi kullanıcılar için verilerin AB'de saklanması ve Türkiye dışındaki sağlayıcılara aktarımı KVKK m.9 kapsamında yurt dışına aktarımdır. Bu aktarımları Türk hukukunun tanıdığı mekanizmalarla yapılandırmayı amaçlarız: yetkili makamın yeterlilik kararı (varsa), Kurul'un yayımladığı standart sözleşmeler dahil uygun güvenceler ve KVKK ile ikincil mevzuatın izin verdiği diğer mekanizmalar. Mevzuat veya Kurul kılavuzu değişirse mekanizmalarımızı ve bu bölümü güncelleyebiliriz.
6.3 Birleşik Krallık kullanıcıları
Birleşik Krallık'taki kullanıcılar için aktarımlar UK GDPR ile uygulanabildiği şekliyle Uluslararası Veri Aktarım Sözleşmesi (IDTA) veya AB SCC'lerine UK Eki'ne tabidir.
6.4 Kanada ve Quebec kullanıcıları
Kişisel bilgileriniz Almanya'da saklanır ve §5'teki sağlayıcılarca, bazıları ABD'de, işlenir. Kişisel bilgiyi Quebec dışına aktarmadan önce 25 sayılı Kanun'un gerektirdiği gibi bilginin hassasiyetini, amaçları, mevcut korumaları ve hedefin hukuki çerçevesini değerlendiririz; değerlendirmemiz yukarıdaki güvencelerin Quebec hukukuna denk koruma sağladığıdır. Bu değerlendirmenin bir özetini isteyebilirsiniz.
7. Veri Güvenliği
Kişisel verilerinizi korumak için makul teknik ve idari tedbirler kullanırız. Hiçbir iletim veya depolama yöntemi tamamen güvenli değildir ve mutlak güvenlik garanti edemeyiz.
Tedbirlerimiz:
- İletimde: nginx edge'de TLS
- Dinlenmede: RDS (PostgreSQL) ve S3'te AWS yönetimli şifreleme
- Kimlik doğrulama: tek yönlü parola hash'i; cihaz başına bir yenileme token'ı, hash'li, kullanımda döndürülen, çıkışta ve silmede iptal edilen; çıkış / silmede güvenlik damgası rotasyonu
- Genç ile ebeveynleri arasındaki görünürlük duvarı uygulamada değil sunucuda uygulanır: bir ebeveynin isteğinin gencin check-in'lerinden döndürdükleri §10.3'e uyar ve bir genç hesabının isteği bir çift özelliğine ulaşmaz
- Refairly'nin kartları dokunulduğunda sunucuda yeniden denetlenir: bir kartı yalnızca soran kişi, o andaki yetkileriyle, sohbetin o andaki üyelerine ve değiştireceği şeyin güncel haline göre uygulayabilir
- Bir alarmın kimde çalacağına sunucu karar verir: yalnızca kurulduğu şeyi görebilen kişilerde; bu, bir telefon alarmlarını her okuduğunda yeniden denetlenir ve başka birinin isteğiyle kurulan alarm, o kişi kabul edene kadar onda çalmaz (§2.10)
- Eşzamanlılık: yarış durumlarına açık değişiklikleri sıralamak için Postgres advisory lock'ları
- Webhook kimlik doğrulama: Apple bildirimleri JWS imzasıyla; Google Pub/Sub RTDN Google'ın OIDC anahtarlarına karşı imzalı JWT ile doğrulanır
- Oran sınırlama — kimlik doğrulama, kimlik sorgulama, satın alma doğrulama, bildirim, Buzz, Buzz Call, güvenlik bildirimi ve web hesap silme uç noktalarında
- Kısıtlı üretim erişimi; yönetim uç noktaları kullanıcı uç noktalarından ayrı; idari silmeler silinen kullanıcının e-postası olmadan loglanır
- Prompt-injection savunmaları — Anthropic'e gönderilen kullanıcı metnini saran
<user_input>zarfı + rol etiketi temizliği; Uyuşmazlık, Hızlı Onarım, Seyahat, Büyüme, genç check-in'leri, aile sohbetleri ve Refairly'nin sohbetlerinde - Soft-delete + denetim izi; 30 günlük bekleme süresi dolduğunda günlük arka plan işiyle hesap başına kalıcı silme kaskadı (§8), saklanan resimler, fişler, belgeler ve hedef dosyaları dahil
- Süreye dayalı saklama — güvenlik bildirimleri, güvenlik kontrolü kayıtları, harcanmış oturum token'ları, devralma kodları, Refairly'nin kapatılmış ve süresi dolmuş kartları ve tarihi geçmiş tek seferlik alarmlar için günlük arka plan işiyle uygulanır (§8)
- Idempotency — Buzz gönderimi, Buzz Call başlatma ve mağaza satın alma doğrulamasında
Bu politikada açıklanan bilinen güvenlik boşlukları:
- Apple JWS sertifika zinciri JWS'in kendisinin sağladığı sertifikaya karşı doğrulanır ancak doğrulama kodumuzda bir Apple kök CA'sına kadar açıkça yürütülmez.
- Çift özellikleri güvenlik açısından kritik serbest metinler için sunucu tarafında içerik taraması çalıştırmaz (bkz. §4.4).
Güvenlik tedbirlerimiz sistemler, tedarikçiler ve sektör uygulamaları değiştikçe gelişir.
8. Veri Saklama
Aşağıdaki tablo esas saklama referansıdır. Bazı satırlar politikanın dürüstçe açıkladığı bilinen saklama boşluklarını tanımlar — belirsiz olmak yerine spesifik olmayı seçiyoruz.
| Veri türü | Saklama süresi | İlişki sona erdiğinde | Hesap devre dışı bırakıldığında (silme talebi) | Kalıcı silmede (talepten ≥30 gün sonra) |
|---|---|---|---|---|
Hesap satırı (AspNetUsers) |
Hesap aktifken | — | Görünen ad kaldırılır, oturum token'ları iptal edilir, IsActive=false, güvenlik damgası döndürülür; e-posta yalnızca 30 gün içinde geri alınabilmesi için tutulur |
Kalıcı silinir |
UserProfile |
Hesap aktifken | — | Soft-silinir | Kalıcı silinir |
UserMemory |
Hesap aktifken | — | (açık soft-delete adımı yok) | Kalıcı silinir |
| Rıza kayıtları (her kapsam ve yasal belge kabulü) | Hesap aktifken | — | Korunur | Hesapla birlikte kalıcı silinir |
Oturumlar (UserRefreshTokens) |
Çıkış, süre dolumu veya iptale kadar; iptal edilmiş ve süresi dolmuş satırlar 30 gün sonra temizlenir | — | Tümü anında iptal edilir | Kalıcı silinir |
Relationship |
İki partner varken | Durum Ended olur; satır korunur |
(değişiklik yok) | Satır kalıcı silinir; ilişkiye bağlı tüm tablolar kaskadla temizlenir (Uyuşmazlık, Hızlı Onarım, Büyüme, Günlük, Seyahat, Deneyim, çift onboarding, Buzz, Buzz Call, Pulse, ilişki gerçekleri) |
ConnectionRequest |
Süresiz | — | (açık soft-delete adımı yok) | Kalıcı silinir |
JointOnboardingResponse + Relationship.SharedContextJson |
İlişki varken | Ended durumunda korunur |
Korunur | Relationship ile kaskad silinir |
DailyCheckIn (özel yanıtlar) |
Hesap aktifken | Ended durumunda korunur |
Korunur | Relationship ile kaskad silinir |
ReflectionDigest (isteğe bağlı) |
Yansıtma İçgörüleri'ni kapatana kadar | Korunur | Korunur | Kalıcı silinir |
PartnerPulse, PulseAudience |
Hesap aktifken | Ended durumunda korunur |
Korunur | Hesabınızla birlikte silinir |
Çiftin sohbeti (çift türünde DailyChat, DailyChatMessage) |
İlişki varken | Ended durumunda korunur: sohbet kapanır, okunabilir kalır ve yeni mesaj almaz |
Korunur | Relationship ile kaskad silinir |
Büyüme Planı (GrowthPlan, GrowthPlanResponse, planın okuması) |
Hane varken: çiftin ilişkisi ya da ebeveynin kendi hesabı | Ended durumunda korunur. Çocuklar varsa aileyi sürdüren ebeveyne geçer. |
Korunur | Relationship ile kaskad silinir (ya da sahibinin hesabıyla) |
Hanenin hedefleri (hane listesindeki Goal) ve notları, fotoğrafları ve dosyaları (GoalNote, S3'teki dosyalar) |
Hanenin planı var olduğu sürece. Bir notu ya da hedefi silmek saklanan dosyasını da siler | Korunur; çocuklar varsa planla birlikte aileyi sürdüren ebeveyne geçer | Korunur | Planla birlikte silinir: ilişkiyle ya da tek ebeveynin hesabıyla — satırlar ve saklanan dosyalar |
Bir çocuğun hedefleri (bir çocuğun listesindeki Goal) ve notları, fotoğrafları ve dosyaları |
Çocuğun kaydı var olduğu sürece. Çocuğun kaydını silmek hedeflerini, notlarını ve saklanan dosyaları da siler. Bir notu ya da hedefi silmek saklanan dosyasını da siler | Etkilenmez (çocuğun kaydına aittir) | Korunur | Bir gencin kendi notları ve dosyaları hesabıyla silinir; bir yetişkinin yazdığı hedefler ve notlar çocuğun listesinde, adı olmadan kalır |
Eski plan sohbeti (GrowthPlanChatMessage) ve beceriler (ChildSkill) |
Aile sürümünde kaldırıldı: plan sohbeti ve içindeki her konuşma ile beceriler silindi. Adımlar hedef oldu | — | — | — |
Refairly'nin kartları (RefairlyAction) |
Kartın hazırlandığı sohbetle birlikte tutulur. Kapatılan ya da süresi dolan bir kart 30 gün sonra silinir; dokunulan bir kart o sohbetin parçası olarak kalır. Refairly sohbetinizi temizlemek açık kartlarını kapatır. Bir çocuğun kaydıyla kaldırılan bir şeye dair kart hemen boşaltılır — alıntıladığı hiçbir şeyi tutmayan bir "artık mevcut değil" yer tutucusu olarak kalır — ve altında durduğu yanıt gidince silinir (§4.7) | Etkilenmez (kart soran kişiye aittir) | Korunur; hesap geri yüklenirse geri gelir | Soran kişinin hesabıyla silinir |
| Seyahat Planlayıcı (tüm varlıklar) | İlişki varken süresiz; kapalı planlar salt okunur olur, silinmez | Ended durumunda korunur — kapalı planlar okunabilir kalır |
Korunur (30 günlük pencerede açıkça temizlenmez) | Relationship ile kaskad silinir |
Seyahat Planlayıcı S3 fotoğraf önbelleği (trip-photos/) |
İçerik adresli; planlar arası paylaşımlı olabilir | Tek bir ilişkiye bağlı değil — temizlenmez | Temizlenmez | Kalıcı silmede bile temizlenmez; Google'ın herkese açık iş fotoğraflarıdır |
ExperienceTasteProfile, ExperienceIdea, ExperienceReflection |
İlişki varken | Ended durumunda korunur |
Korunur | Relationship ile kaskad silinir |
İlişki değerlendirmesi (CoupleSatisfactionSample, MeasurementWindow) |
İlişki varken | Ended durumunda korunur |
Korunur | Relationship ile ve hesabınızla kaskad silinir |
| Tüm Uyuşmazlık varlıkları | İlişki varken | Ended durumunda korunur — özel oturum mesajları, ComplaintAssessment'lar ve imzalanmış anlaşmalar dahil |
Korunur | Relationship ile kaskad silinir |
Hızlı Onarım (QuickRepair, QuickRepairMessage) |
İlişki varken; konuyu kapatmak içeriği silmez | Ended durumunda korunur |
Korunur | Relationship ile kaskad silinir |
Buzz |
365 gün sonra veya hesapla birlikte daha erken silinir | Ended durumunda korunur |
Gönderdiğiniz buzz'lar anında soft-silinir | Hesabınızla (gönderdiğiniz buzz'lar) ve ilişkiyle birlikte silinir |
BuzzCall (yalnızca metadata: kimin kimi aradığı, hangi sohbette, sesli çağrı olup olmadığı, zamanlar, sonuç ve süre — yoğunluk örnekleri ve çağrının sesi saklanmaz, §2.11) |
Biten bir çağrının kaydı, çağrının başlamasından 365 gün sonra veya hesapla birlikte daha erken silinir. Sesli bir çağrının kurulum mesajları yalnızca çağrı sürdüğü sürece sunucu belleğinde tutulur | Ended durumunda korunur |
İçinde olduğunuz her çağrı için anında soft-silinir | Hesabınızla (içinde olduğunuz her çağrı) ve ilişkiyle birlikte silinir |
Çocuk kaydı (Child, ChildHealthEntry, ChildParent, ebeveyn gözlemleri) |
En az bir ebeveyn tuttuğu sürece. Bağlı genç hesabı yokken ebeveynlerden biri kaydı silebilir; bu ikisi için de siler | Çocuklar varsa aileyi bir ebeveyn sürdürür ve ayrılan ebeveyn erişimini kaybeder (§8.1) | Diğer ebeveyn için korunur; sizin ebeveyn bağınız kaldırılır | Tek ebeveynseniz kayıt ve altındaki her şey silinir; değilse diğer ebeveynde kalır |
| Çocuğa ait harcamalar, fişler, bütçeler, harçlık (bir ebeveynin verdiği harçlık ve onu yansıtan hane harcaması birlikte silinir) | Çocuk kaydı / ilişki ile | Yukarıdaki gibi | Yukarıdaki gibi | Fişler depolamadan hesabınızla silinir; satırlar kayıt veya ilişkiyle silinir |
Gün (ChildDayItem ve değişiklikleri, ChildDayOutcome, hatırlatmalar) |
Çocuğun kaydı var olduğu sürece | Çocuk kaydı gibi | Çocuk kaydı gibi | Çocuğun kaydıyla silinir |
Alarmlar (Alarm, AlarmPerson; §2.10) |
Kurulduğu şey var olduğu ve üzerinde biri bulunduğu sürece. Tek seferlik bir alarm, tarihinden 30 gün sonra silinir. Bir alarm, kurulduğu Gün maddesi, hedef ya da çocuk kaydıyla ve üzerinde kimse kalmadığında gider; kurulduğu şeyi artık göremeyen kişi alarmdan çıkar. Tamamlanmış bir hedefteki ya da sona ermiş bir Gün maddesindeki alarm hiçbir şey çalmaz ve kendisi ya da kurulduğu şey kaldırılana kadar kalır | Alarmın kurulduğu şeyi artık göremeyen partner alarmdan çıkar; çocuk yoksa hanenin hedeflerindeki alarmlar gider; çocuk varsa aileyi sürdüren ebeveynde kalır | Korunur; bir alarm, kurulduğu şeyi görebildiğiniz sürece sizde çalar. Cihazlarınızın oturumu kapatılır; bir telefona önceden kurulmuş bir alarm, uygulama o telefonda yeniden açılana kadar orada çalabilir | Her alarmdaki yeriniz silinir ve gönderdiğiniz, kimsenin cevaplamadığı istekler geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır; kimsede çalmayan alarm silinir. Bir çocuğun tek ebeveyniyseniz, çocuğun şeylerindeki alarmlar kayıtla birlikte gider |
Genç girişleri (ChildWellbeing, genç girişi türü) |
Genç hesabı varken. Ebeveynleri §10.3'te anlatılanı görür; hesabın duraklatılması bir ebeveyne bunlardan daha fazlasını açmaz | — | Gencin kendi silmesi girişleri kaldırır | Kalıcı silinir |
Temalar (ChildTheme) |
Çocuk kaydı varken; genç iyilik hali rızası geri alındığında ve genç hesabını sildiğinde silinir | — | Genç hesabını sildiğinde kaldırılır | Kayıtla silinir |
Güvenlik kontrolü kayıtları (TeenCrisisEvent) |
Yapay zeka açıklaması 90 gün sonra silinir; kayıt 365 gün sonra silinir; genç hesabını sildiğinde daha erken silinir | — | — | Silinir |
ChildClaimCode |
Kod için 15 dakika, bağlantı için 24 saat; kullanılmış ve süresi dolmuş kodlar ve bağlantılar 30 gün sonra temizlenir | — | — | Silinir |
Bakıcı bağlantıları (ChildCaregiver; §10.13) |
Çocuğun kaydı ve bakıcının hesabı var olduğu sürece. Bir ebeveyn çocuğu geri aldığında ya da bakıcı aileden ayrıldığında bağlantı, kaldırıldı diye işaretlenip geçmiş olarak tutulur; geri alınan bir bakıcı ebeveynlere yeniden "daha önce baktı" diye sunulur (kendisi ayrılan sunulmaz) | Etkilenmez (bağlantılar çocuğun kaydına aittir) | Korunur | Çocuğun kaydıyla, geçmişiyle birlikte, ve bakıcının hesabıyla silinir. Bir ebeveynin hesabı silindiğinde, diğer ebeveynde kalan bağlantılardan onun kimliği çıkarılır |
| E-postası hiç onaylanmamış ve hiçbir çocuğa bağlı olmayan bir genç ya da bakıcı hesabı | 31 gün sonra silinir | — | — | — |
Aile sohbetleri ve mesajları (DailyChat, DailyChatMessage) — aile grubu, bir gencin ebeveynleriyle sohbetleri, bakıcı sohbetleri, bir gencin bakıcısıyla sohbeti |
Sohbet varken; bir ailenin sohbetleri ait oldukları çocuk kaydı ya da aileyle gider; bir bakıcı sohbeti geri alınan son çocukla kapanır | Ailenin sohbetleri ailede kalır; aileden ayrılan ebeveyn sohbetlerinden de ayrılır | Diğer üyeler için korunur | Kayıt veya ilişkiyle silinir |
Refairly sohbetiniz, bir yetişkinin ya da bir gencin (PrivateChatMessage) |
Siz temizleyene kadar — "Mesajlarımı temizle" tüm mesajları bir kerede siler ve açık kartlarını kapatır | Etkilenmez; sohbet ilişkinin değil sizindir | Korunur; hesap geri yüklenirse sohbet de geri gelir | Hesabınızla birlikte silinir |
Güvenlik bildirimleri (SafetyReport) |
Bildirenin IP adresi ve cihaz bilgisi 90 gün sonra, serbest metin yorumu 365 gün sonra silinir; bildirim kaydı neyin incelendiğinin kaydı olarak tutulur | Korunur | Korunur | Bildirenin kimlik bağı olmadan korunur |
UserSubscription |
Hesap aktifken | ClearTierForExpiry ile temizlenir; mağaza kimlikleri korunur |
Soft-silinir | Kalıcı silinir |
AppAccountTokenMap (mağaza takma adı) |
Hesap aktifken | Korunur | Korunur | Kalıcı silinir |
TokenUsageLog (istem içeriği yok) |
400 gün veya hesapla birlikte daha erken silinir | Korunur | Soft-silinir | Kalıcı silinir |
WebhookEvent |
Süresiz; hesap kalıcı silimi dahil otomatik temizlenmez; başarıyla işlenmiş bir bildirimin ham içeriği 90 gün sonra silinir | Korunur | Korunur | Silinmez (mağaza işlem kimlikleriyle anahtarlanır) |
SubscriptionAuditLog |
Süresiz; otomatik temizlenmez | Korunur | Korunur | Silinmez — kullanıcı kimliği string'leri yetim referans olur |
NotificationHistoryEntry |
Okunan girişler 90 gün, tüm girişler 180 gün sonra veya hesapla birlikte daha erken silinir | — | Soft-silinir | Kalıcı silinir |
NotificationPreferences |
Hesap aktifken | — | Soft-silinir | Kalıcı silinir |
DeviceToken |
İptal / kayıt silme / kalıcı push hatasına kadar | — | Soft-silinir | Kalıcı silinir |
| Apple / Google OAuth bağlantıları | Hesap aktifken | — | Kalıcı silmede temizlenir | Kalıcı silinir |
| S3'teki profil resimleri ve fiş fotoğrafları | Hesap aktifken | — | Korunur | Depolamadan silinir |
| Devre dışı bırakılmış hesap satırı | Talepten ~30 gün | — | Pencere içinde geri alınabilir (§9.2) | AccountCleanupService arka plan işiyle (24 saatte bir) kalıcı silinir |
| Bellek içi oran sınırlama kayıtları | Yalnızca bellek; kalıcı olarak saklanmaz; yeniden başlatmada temizlenir | — | — | — |
| Anthropic istem önbelleği (kullanıldığı yerde) | Pencere başına ~5 dakikaya kadar | — | — | — |
| Sentry hata olayları | Planımız için Sentry'nin saklama süresi (şu an 90 gün) | — | — | Geri bağlanmaz; eski kullanıcı kimliğinize atıf içerebilir |
| Sunucu logları ve IP adresleri | Makul süre, döngüsel rotasyon | — | — | — |
| Fatura / işlem kayıtları | Türk vergi ve hukuki uyum yükümlülüklerinin gerektirdiği süre | — | — | — |
| Hukuki tutma / dolandırıcılık soruşturması | Yasanın veya soruşturmanın gerektirdiği süre | — | — | — |
8.1 Çok taraflı bağlamda kullanıcı bazlı silme — desteklenen ve desteklenmeyen
Önemli dürüst açıklama. Şu anda "bu Uyuşmazlık / Seyahat Planı / Büyüme Planı / aile sohbetinden benim katkımı sil, diğerlerinin katkısını koru" mekanizması uygulamıyoruz. Hedefler bunun istisnasıdır: bir listeyi tutan herkes o listedeki bir hedefi, notu, fotoğrafı ya da dosyayı silebilir ve saklanan dosya da onunla gider. Geri kalanı için bugün sahip olduğunuz en yakın kontroller:
- İlişkinizi sonlandırın — Relationship
Endedolur. Bu noktada ilişkiye bağlı çoğu veri korunur (Uyuşmazlık tanımları, özel oturum mesajları, onaylanmış paylaşımlı özetler, Hızlı Onarım konuları, Büyüme Planı içeriği, Seyahat Planı içeriği, Deneyim zevk profili, çift onboarding yanıtları saklanmaya devam eder ve taraflardan biri hesabını kapatana kadar iki eski partner de kendi hesabından bunlara ulaşabilir — ilişkiyi sonlandırmak bunları uygulama ekranlarından kaldırır ama kilitlemez). Her partner kendi hesabının tuttuğu aboneliği korur (tier hesaba aittir); partner pulse devre dışı olur. İkinizin de ebeveyni olduğu çocuklar varsa ilişki öylece sonlandırılamaz: aileyi biriniz sürdürür. Aileyi üstlenmek diğer partnerin onayını gerektirir; aileyi diğerine bırakmak ise kimsenin onayını gerektirmez, bu yüzden ikiniz de ilişkiyi yine istediğiniz zaman sonlandırabilirsiniz. Aileyi sürdüren partner çocuklar, onların hesapları ve sohbetleriyle tek ebeveyn olarak devam eder; diğeri uygulamada artık çocukların ebeveyni olmaz, bu sohbetlerden çıkar ve çocukların kayıtlarına erişimini kaybeder. Ayrılan partnerin yazdıkları (gözlemler, plan cevapları, hedefler ve notlar, harcamalar) ailede kalır ve silinmez; kendi girdileri kendi veri dışa aktarımında yer almaya devam eder. Refairly velayete karar vermez. Çocuklar varsa hanenin planı, hedefleri, harcama defteri ve anları aileyi sürdüren ebeveyne geçer. - Çocuk kaydını silin — bağlı genç hesabı yokken ebeveynlerden biri silebilir; kartı ve sağlık listesiyle kayıt, gözlemler, notları, fotoğrafları ve saklanan dosyalarıyla çocuğun hedefleri, ilaç kayıtlarıyla Gün, belgeler ve saklanan dosyaları, yalnızca o çocuk için olan harcamalar (bir kardeşle ortak olan harcama, onun adı çıkarılarak kalır), harçlık ve onu yansıtan hane harcamaları, ebeveynlerin çocuğun nelerden hoşlandığına dair verdiği yanıtlar, temalar, güvenlik kontrolü kayıtları, devralma kodları, çocuğun maddelerindeki ve hedeflerindeki alarmlar, her bakıcının çocukla bağlantısı — çocuğa daha önce kimin baktığının kaydı dahil — ve çocuğun sohbetleri iki ebeveyn için de silinir; Refairly'nin çocukla ilgili kartları boşaltılır ve yalnızca "artık mevcut değil" yer tutucuları olarak kalır (§4.7). Genç hesabı varken kayıt silinemez: ebeveyn hesabı duraklatabilir; genç kendi hesabını sildiğinde kayıt sade bir kayda döner.
- Hesabınızı kapatın — yukarıda açıklanan devre dışı bırakma + 30 günlük bekleme + kalıcı silme kaskadı. Kalıcı silme, Uyuşmazlık / Hızlı Onarım / Büyüme / Seyahat / Deneyim / Günlük / çift onboarding içeriğini kaldıran tek yoldur.
Bu, tam bir özellik bazlı silme modeline kıyasla gerçek bir boşluktur ve ürün yol haritamızdadır. Hesabınızı tutarken belirli bir özellikten belirli içeriğin silinmesine ihtiyacınız varsa aoci@refairly.app adresine yazın; vaka bazında değerlendirebiliriz. Zorunlu veri koruma hukukunun gerektirdiğinin ötesinde belirli bir talebi yerine getirmeyi taahhüt etmiyoruz.
8.2 Saklama bekletmeleri
Bekleyen veya öngörülen hukuki talepler; dolandırıcılık veya kötüye kullanım soruşturmaları; kolluk veya düzenleyici talepleri; çocuk güvenliği endişeleri; zarar tehditleri veya hukuki yükümlülüklere uyum için veri saklamanın gerekli olduğuna makul biçimde inanırsak silme veya temizleme taleplerini erteleme, askıya alma veya reddetme hakkımızı saklı tutarız.
8.3 Yedekler
Veritabanı yedekleri felaket kurtarma için tutulur. Birincil veritabanından silinen veri bir sonraki yedek rotasyonu döngüsünde yedeklerden de kaldırılır.
9. Haklarınız
GDPR, KVKK, UK GDPR, PIPEDA, Quebec 25 sayılı Kanun ve uygulanabilir diğer veri koruma yasaları uyarınca aşağıdaki haklara sahipsiniz. Bir hakkı kullanmak için varsa uygulama içi kontrolleri kullanın veya aoci@refairly.app adresine yazın. Yasanın gerektirdiği sürede, çoğu durumda yaklaşık 30 gün içinde yanıt vermeyi amaçlarız.
KVKK'ya özgü haklar (Türkiye): KVKK m.11 uyarınca kişisel verilerinizin işlenip işlenmediğini öğrenme, işleme amaçları ve amaca uygun kullanım hakkında bilgi isteme, aktarıldığı yurt içi/yurt dışı üçüncü kişileri bilme, eksik veya yanlış verilerin düzeltilmesini isteme, işleme şartları ortadan kalktığında silinmesini veya yok edilmesini isteme, düzeltme/silmenin aktarılan üçüncü kişilere bildirilmesini isteme ve münhasıran otomatik analizle aleyhinize çıkan sonuçlara itiraz etme hakkınız vardır.
Gençler ve ebeveynler: Genç hesabı olan bir genç bu hakları kendisi kullanır — uygulamada veya bize yazarak; kimlik teyidi için bir ebeveyninden yardım isteyebiliriz. Hesabı olmayan bir çocuğun kaydı üzerindeki hakları ebeveyni kullanır. Bir ebeveynin talebi gencin girişlerinden §10.3'ün ebeveynlerine verdiğinden fazlasını ortaya çıkaracaksa reddederiz: o girişler gencindir.
9.1 Erişim ve veri taşınabilirliği hakkı
Hizmet, GET /api/User/data-export adresinde (mobilde Ayarlar → Hesap → Verilerimi Dışa Aktar) uygulama içi veri dışa aktarımı sunar. Dışa aktarım, talep eden kullanıcı için şunları içerir:
- Hesap profili (görünen ad, e-posta, dil, ülke, şehir, biyografi, doğum tarihi, cinsiyet) ve bireysel onboarding yanıtlarınız
- Verdiğiniz veya geri aldığınız her rıza ve yasal belge kabulünüz, tarihleriyle
- Abonelik durumu + bonus token bakiyesi + dönem bilgisi
- Son 500 token kullanım satırı (istem içeriği yok)
- Son 500 bildirim geçmişi satırı
- Gönderilen ve alınan bağlantı talepleri
- Çift onboarding yanıtları (ham yanıtlarınız), ilişki gerçekleri
- Günlük Yansıtma yanıtları ve varsa Yansıtma İçgörüleri özetiniz, Partner Pulse'lar, çiftin sohbetinde yazdığınız mesajlar
- Büyüme Planı yanıtları; yazdığınız veya en son değiştirdiğiniz hedefler ve hedeflere eklediğiniz notlar, eklediğiniz dosyaların adlarıyla
- Seyahat Planı kişisel yanıtları, yazdığınız Seyahat sohbet mesajları
- Deneyim zevk profili + yansımalarınız
- Uyuşmazlık tanımları, özel oturum mesajlarınız (size hitap eden yapay zeka yanıtları dahil), paylaşımlı özetleriniz, imza zaman damganız, check-in yanıtları
- Gönderdiğiniz Hızlı Onarım mesajları
- Gönderdiğiniz veya aldığınız Buzz mesajları
- Arayan veya aranan olduğunuz Buzz Call metadata'sı (yoğunluk örnekleri yok — saklanmaz)
- Aile: ebeveyni olduğunuz her çocuk için kayıt, kendi gözlemleriniz, oluşturduğunuz harcama ve harçlık kayıtları; yazdığınız sohbet mesajları; Refairly sohbetiniz, iki tarafıyla ve Refairly'nin sizin için hazırladığı kartlar; yaptığınız güvenlik bildirimleri
- Kurduğunuz ya da üzerinde bulunduğunuz alarmlar (yetişkinler ve gençler için): her birinin kurulduğu madde ya da hedefe bir başvuru, ne zaman çaldığı, etiketi, açık olup olmadığı, onu sizin kurup kurmadığınız, cevabınız ve sizin için açık olup olmadığı
- Genç hesabı için: kendi check-in girişleriniz, hakkınızda paylaşılan her tema, güvenlik kontrolünün size kaç kez kaynak gösterdiği, harçlık kayıtlarınız, hedefleriniz ve eklediğiniz notlar, sohbet mesajlarınız ve kartlarıyla Refairly sohbetiniz
Dışa aktarım şu anda yapay zeka türevi ortak analizleri içermez (ComplaintAssessment değerlendirmeleri; Büyüme Planı'nın yapay zekanın yazdığı okuması; Uyuşmazlık çözüm seçenekleri ve anlaşma sentezi; sentezlenmiş "Hakkımızda"; yazarı olmadığınız ortak sohbetlerdeki yapay zeka yanıtları; Seyahat Planı içerik sürümleri; Deneyim buluşma fikirleri). İlişki değerlendirmesi yanıtlarınızı ve alarmlarınızdaki ön hatırlatma ayarlarını da içermez. Bunlar aoci@refairly.app adresine yazılı talep üzerine sağlanabilir.
9.2 Silme hakkı (unutulma hakkı)
- Uygulama içi veya web — Ayarlar → Hesap → Hesabı Sil; ya da refairly.app/delete-account adresinde e-posta doğrulama akışı (6 haneli kod, 15 dakika geçerli).
- E-posta ile — aoci@refairly.app adresine yazın.
Talep üzerine: görünen adınız kaldırılır ve hesabınız anında devre dışı bırakılır; oturum açılmış her cihaz çıkış yapar; aktif ilişkiniz sonlandırılır (partnere relationship_ended bildirimi gider; partner kendi hesabının tuttuğu aboneliği korur); e-posta adresiniz bekleme süresince yalnızca hesabın geri alınabilmesi için tutulur. Hesap verileri yaklaşık 30 gün kısıtlı durumda tutulur; bu sürede geri alma mümkündür: Google veya Apple ile giriş yapmak ya da aynı e-postayla yeniden kayıt olmak hesabı geri getirir; parola ile giriş pencerede reddedilir, bunun yerine bize yazın. Süre sonunda AccountCleanupService günlük işi hesap satırınızı, Relationships satırınızı (Uyuşmazlık / Hızlı Onarım / Büyüme ve hanenin hedefleri / Günlük / Seyahat / Deneyim / çift onboarding / Pulse / Buzz / Buzz Call kaskadıyla), UserSubscriptions, AppAccountTokenMap, TokenUsageLogs, NotificationHistory, NotificationPreferences, DeviceTokens, rıza kayıtlarınızı, Refairly sohbetinizi ve kartlarını, çocuklar hakkındaki gözlemlerinizi, her sohbette yazdığınız mesajları, buzz'larınızı ve çağrılarınızı, saklanan resim ve fişlerinizi ve tüm AspNetUser* tablolarını kalıcı siler. Ebeveyni olduğunuz çocuk kayıtları diğer ebeveynde kalır ya da tek ebeveynseniz sizinle silinir; bir çocuğun listesine yazdığınız hedefler ve notlar o listede, adınız olmadan kalır. Bir bakıcının çocuklarla bağlantıları hesabıyla silinir; diğer ebeveynde kalan bakıcı bağlantılarından bir ebeveynin kimliği çıkarılır (§10.13). Her alarmdaki yeriniz silinir ve gönderdiğiniz, kimsenin cevaplamadığı istekler geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır (§2.10).
Kendi hesabını silen bir genç girişlerini, onlardan üretilen temaları, hakkındaki güvenlik kontrolü kayıtlarını ve devralma bağını kaldırır; bekleme süresinin sonunda hedeflerdeki notları ve dosyaları, Refairly sohbeti ve alarmlardaki yeri de silinir; çocuk kaydı, hedefleriyle birlikte, ebeveynlerde kayıt olarak kalır. Bir ebeveyn gencin hesabını onun yerine silemez; duraklatabilir (§10.6).
Önemli dürüst istisna. WebhookEvent ve SubscriptionAuditLog satırları temizleme işiyle silinmez (mağaza işlem kimlikleriyle anahtarlanır). Bu tablolardaki kullanıcı kimliği string'leri kalıcı silmeden sonra yetim referans olur ve faturalandırma / dolandırıcılık denetimi için süresiz tutulur; bu, mali kayıtlar için vergi ve hukuki uyum yükümlülükleriyle tutarlıdır.
Önemli istisna: yasanın gerektirdiği, dolandırıcılık önleme veya güvenlik için gerekli olduğu ya da saklama bekletmesi (§8.2) kapsamındaki veriler normal takvimin ötesinde tutulabilir.
9.3 Hesabı geçici olarak askıya alma hakkı
Hesabınızı silmeden devre dışı bırakabilirsiniz. Devre dışıyken profiliniz gizlenir, bildirimler durur ve verileriniz saklanır. Yeniden giriş yaparak etkinleştirebilirsiniz.
9.4 Düzeltme hakkı
Profil bilgilerinizi uygulamadan her zaman güncelleyebilirsiniz. Çok adımlı akışlarda (Uyuşmazlık, Seyahat, Büyüme) özelliğin durumu izin verdiğinde revize içerik gönderebilirsiniz. Ebeveynler bir çocuğun kaydını ve hedeflerini istedikleri zaman düzenleyebilir. Kayıt paylaşımlı / imzalı bir uyuşmazlık veya anlaşma olarak hizmet ediyorsa geçmiş kayıtların düzeltilmesi sınırlı olabilir.
9.5 İtiraz ve işlemeyi kısıtlama hakkı
- Push bildirimleri: OS düzeyinde kapatın, uygulama ayarlarında ana anahtarı kullanın, sessiz saatleri ayarlayın veya sunulduğu yerde tür bazlı kapatın.
- E-posta: yalnızca işlem e-postaları gönderilir; hesap güvenliği için gerekli olduğundan kapatılamaz. Pazarlama e-postası gönderilmez.
- Analitik: Ayarlar'dan kapatın (yetişkin hesapları); genç hesaplarında kapalı.
- Rızalar: §2.3'teki rızaları Ayarlar'dan veya e-postayla geri alın.
- Refairly'nin kartları: herhangi bir kartı kapatın; siz dokunmadıkça hiçbir şey değişmez.
- Alarmlar: bir isteği reddedin ya da bir alarmı kendiniz için kapatın; böylece sizde çalmaz (§2.10).
- Meşru menfaate dayalı işleme: meşru menfaate dayalı her işlemeye itiraz hakkınız vardır. aoci@refairly.app adresine yazın; özel durumunuzda meşru menfaatlerimizin hak ve özgürlüklerinize ağır basıp basmadığını değerlendiririz.
9.6 Otomatik kararlara ilişkin hak
Bkz. §4.3.
9.7 Şikâyet hakkı
- Türkiye: Kişisel Verileri Koruma Kurumu — www.kvkk.gov.tr
- AB/AEA: yerel Veri Koruma Otoriteniz
- Birleşik Krallık: Information Commissioner's Office (ICO) — ico.org.uk
- Kanada: Office of the Privacy Commissioner of Canada — priv.gc.ca; Quebec: Commission d'accès à l'information — cai.gouv.qc.ca
9.8 Yargı alanına özgü haklar
Bulunduğunuz yargı alanındaki zorunlu bir veri koruma yasası size bu Politika'da açıklananlardan fazla hak tanıyor veya daha katı gereklilikler getiriyorsa, o zorunlu kurallar yasanın gerektirdiği ölçüde uygulanır.
10. Çocuklar, Gençler ve Ebeveynler
10.1 Yaşlar
- Yetişkin hesapları 18 yaş ve üzeri kişiler içindir. 18+ şartı, kayıtta Kullanım Koşulları'nı kabul ederken beyan ettiğiniz sözleşmesel bir şarttır; profil onboarding'inde ayrıca isteğe bağlı doğum tarihi sorarız. Yetişkinler için belge bazlı yaş doğrulaması yapmıyoruz. 18 yaşından küçük birinin yetişkin hesabı açtığını öğrenirsek, yasal saklama yükümlülüklerine tabi olmak üzere hesabı askıya alabilir veya sonlandırabilir ve verileri silebiliriz.
- Genç hesapları 13-17 yaş arası gençler içindir ve yalnızca bir ebeveyn aracılığıyla oluşturulabilir (§10.2).
- 13 yaşından küçük çocukların hesabı olmaz. Bir ebeveyn onlar hakkında kayıt tutabilir (§2.1, "Kayıt olarak çocuklar"); çocuk Hizmeti kullanmaz.
- Bakıcı hesapları, bir ebeveynin bir çocuğu bakması için emanet ettiği 18 yaş ve üzeri yetişkinler içindir (§10.13). Bakıcı uygulamada çocuğun ebeveyni değildir.
Bir reşit olmayanın yetişkin hesabı açtığına ya da bir genç hesabının ebeveyn katılımı olmadan oluşturulduğuna inanıyorsanız aoci@refairly.app adresine yazın.
10.2 Genç hesabı nasıl oluşur — ve bu neden ebeveyn rızası mekanizmamızdır
Genç hesabı bir kayıt ekranından oluşturulamaz. Yalnızca şu durumda oluşur:
- Hizmeti zaten kullanan bir ebeveyn, §2.3'teki çocuk verileri rızasını verdikten sonra çocuğu doğum tarihiyle ailesine eklemiştir.
- Hizmet o doğum tarihinden çocuğun en az 13 yaşında olduğunu hesaplamıştır (
MinimumClaimAge, kod ya da bağlantı verildiği anda sunucuda uygulanır). - Ebeveyn, kendi telefonunda tek kullanımlık bir devralma kodu (QR olarak gösterilen hash'li 6 haneli kod, 15 dakika geçerli, çocuk başına tek canlı kod) ya da gence gönderilecek tek kullanımlık bir bağlantı (hash'li, 24 saat geçerli, çocuk başına tek canlı bağlantı) istemiştir.
- Genç, kodu ya da bağlantıyı kendi cihazında kullanır, girişini oluşturur (bir ebeveyninki olabilecek bir e-posta adresi, bir parola ve bir görünen ad), genç sözleşmesi ekranını sade bir dille okur — ebeveynlerin ne gördüğü, neyin kendisinde kaldığı ve güvenlik kuralı — ve check-in'lerinin temalara dönüştürülüp dönüştürülemeyeceğine karar verir.
Ebeveynin 1-3. adımlardaki eylemi bilinçlidir ve kayıtlıdır; GDPR m.8'in, Quebec 25 sayılı Kanun'un ve Türk hukukunun gerektirdiği velayet sahibinin onayı budur ve ülkenin kendi dijital rıza yaşı ne olursa olsun her ülkede buna dayanırız (§10.9). İki ebeveyn de hesap devralındığında bilgilendirilir. Gencin 4. adımdaki rızası zaman, IP adresi ve cihazla kaydedilir; kaydedilemezse hesap oluşturulmaz.
10.3 Ebeveynlerin gördükleri ve gencin kendisinde kalanlar
Ayrım uygulamada değil sunucuda uygulanır:
| Ebeveynler görür | Ebeveynler görmez |
|---|---|
| Çocuğun kaydı (ad, doğum tarihi, cinsiyet, kart ve ebeveynlerin kendi yazdığı gözlemler), notları (güvenlik kontrolünün işaretledikleri dahil), fotoğrafları ve dosyalarıyla hedefleri ve Gün'ün tamamı — kendi koydukları maddeler, gencin kendi eklediği maddeler (ilaç dahil) ve yaptığı her işaret — ve hedeflerindeki ve Gün'ündeki alarmlar, her birinin kimde çaldığı ve her kişinin cevabıyla (§2.10) | — (Gün'de onlardan saklanan bir şey yoktur) |
| Gencin check-in'de seçtiği ruh hali sayıları (yanıtlarken ekranı bunu söyler) ve sözcüklerini yalnızca "Yazdıklarımı paylaş" açıkken — açtığı andan itibaren yazdıklarını; güvenlik kontrolünün işaretlediği yanıtlar da paylaşım açıkken diğerleri gibi paylaşılır ve ekranı bunu önce söyler | Paylaşım kapalıyken sözcükleri ve açmadan önce yazdığı her şey. Paylaşımı kapatmak tüm yanıtları onlardan yeniden gizler |
| Gencin rızasıyla, check-in'lerinden üretilen haftalık temalar — "daha sakin akşamlar istiyor" gibi kısa ifadeler, yaşam alanı başına bir tane; ev temaları ihtiyaç olarak yazılır, suçlama olarak değil | Alıntılar, ayrıntılar veya bir temanın hangi girişten geldiği |
| Harçlık kayıtları, aile grubu sohbeti ve gencin tüm ebeveynleriyle sohbeti | Her ebeveynin gençle yalnızca ikisinin bulunduğu sohbeti (onu diğer ebeveyn görmez); gencin bakıcısıyla sohbeti |
| Okul veya dışarısı hakkında bir güvenlik sinyali olduğu — içeriksiz bir "lütfen halini sorun" olarak (§10.5) | Ev hakkındaki herhangi bir güvenlik sinyali; yapay zekanın herhangi bir sinyale ilişkin açıklaması |
| Hesabın devralındığı, duraklatıldığı veya silindiği | Gencin parolası; gencin e-postası |
Bir çocuğun iki ebeveyni de aynı şeyleri görür. Genç, kendisi hakkında paylaşılan her temayı, kaç giriş yazdığını ve güvenlik kontrolünün ona kaç kez kaynak gösterdiğini şeffaflık kaydında görür. Bir genç hesabını duraklatmak veya iptal etmek sözcüklerini bir ebeveyne açmaz (§10.6).
10.4 Gencin rızası
Gencin verdiği tek rıza — devralma anında ve sonradan kendi ayarlarından değiştirilebilir — girişlerinin temalara damıtılıp damıtılmayacağını ve bulunduğu sohbetlerde yapay zekanın yanıt verip vermeyeceğini belirler. Reddetmek gerçek bir cevaptır: girişler yine saklanır ve tema üretilmez. Sonradan geri almak üretilmiş temaları siler. Aynı rıza, gencin kendi Refairly'sinin dokunacağı kartları önermesine ve bir ebeveynin Refairly'sinin gencin bulunduğu bir sohbeti okumasına da izin verir; rıza geri alındığında ikisi de olmaz. Bir ebeveyn bu rızayı gencin adına veremez veya geri alamaz.
10.5 Aile yüzeylerinde güvenlik kontrolü
Nedir. Her genç check-in girişi, bir gencin kendi Refairly sohbetine yazdığı her mesaj, bir hedefe eklediği her not, bir gencin bulunduğu sohbette birinin @refairly ile Refairly'ye gönderdiği (ya da bir gencin söylemek için yardım istediği) her mesaj ve — saklanmadan önce — Mutfak sohbetinde ya da masasında yazdıkları, gencin kendisinden ya da başkalarından tehlike altında olabileceğine dair belirtiler için yapay zeka tarafından değerlendirilir. @refairly ile Refairly'ye gönderilmeyen sohbet mesajları, bir üyenin kendi Refairly'si sohbeti okuduğunda da (§4.7), kontrol edilmez; kontrolün her hafta çalıştığı yer haftalık check-in'dir. Bu, genç temalara ve yanıtlara rıza vermiş olsun olmasın çalışır; çünkü bir güvenlik ağı rızayla kapatılan bir şey değildir. Rıza geri alınmışsa hayati çıkarların korunmasına dayanırız (§3).
Yapabileceği — ve yapabileceğinin tamamı.
- Gence yardım kaynakları göstermek. Ülkeye uygun yardım hatları ve uygulamanın gerçek zamanlı yardım edemeyeceği hatırlatması. Mutfak sohbetinde ya da masasında bir sinyal ayrıca sohbeti ya da masayı duraklatır ve gencin sözcüklerini yalnızca kendisinde tutar.
- Yalnızca okul veya dışarısı hakkındaki sinyallerde bir ebeveynden halini sormasını istemek. Bildirim içerik taşımaz: "lütfen halini sorun". Ne yazıldığını söylemez.
- Ev hakkındaki bir sinyalde ebeveynleri dışarıda tutmak. Ev hakkındaki bir açıklama, bildirimi alacak kişiler hakkındadır; gence kaynak gösterilir ve başka hiçbir şey olmaz. Yapay zeka bir sinyalin hangi yaşam alanına ait olduğunu anlayamazsa ev sayarız — bildirim yapmayan varsayılan.
Ne değildir. Otomatik bir yardımcıdır; klinik bir araç ve bir vaat değildir. Bazı durumları kaçırır, bazen tehlikeli olmayan durumları işaretler. Acil durum servislerini aramaz, gencin olmadığı bir sohbeti okumaz, çiftin kendi konuşmalarında çalışmaz ve yalnızca yukarıdaki eylemler için kullanılır. Bir genç tehlikedeyse acil durum servislerini arayın; bu kontrole güvenmeyin.
Ne tutarız. Her olay için bir kayıt: yaşam alanı, yapay zekanın sinyale ilişkin kısa açıklaması, kaynak gösterilip gösterilmediği ve ebeveynlerden halini sormalarının istenip istenmediği. Açıklama 90 gün sonra silinir, kayıt 365 gün sonra silinir. Genç, kontrolün ona kaç kez kaynak gösterdiğini görebilir; açıklamaları yalnızca biz görürüz, o da bir bildirim veya yasal talep üzerine. Genç sözcüklerini paylaşıyorsa ebeveynleri işaretlenen bir yanıtı da diğerleri gibi okur (§10.3). Gencin bir hedefe eklediği not, kontrol onu işaretlesin ya da işaretlemesin, ebeveynlerinin okuduğu hedef sayfasında kalır.
10.6 Duraklatma, iptal ve silme
Bir ebeveyn genç hesabını duraklatabilir (dondurabilir). Duraklatılmışken genç hesabı, hedeflerini ve harçlığını okumak dışında kullanamaz ve telefonuna çalacak alarm verilmez (§2.10); duraklatmak, iptal etmek veya bir şeyi silmek bir ebeveyne girişlerinden daha fazlasını açmaz. Ebeveyn duraklatılmış hesabı sürdürebilir. Genç kendi hesabını istediği zaman silebilir (§9.2). Bağlı genç hesabı olan bir çocuk kaydı ebeveyn tarafından silinemez — duraklatma bir ebeveynin atabileceği en güçlü adımdır — ve gencin hesabı gittikten sonra kayıt diğerleri gibi silinebilir.
10.7 Faturalandırma
Genç hesabı hiçbir şey satın alamaz, mağaza görmez ve ücretlendirilmez. Gencin bulunduğu bir sohbetteki yapay zeka turları, kendi Refairly sohbeti, Mutfak sohbeti ve masası ve check-in'lerinin damıtılması bir ebeveynin havuzundan ödenir; sohbetteki hiçbir ebeveynin aktif havuzu yoksa yapay zeka sohbette tur almaz. Güvenlik kontrolü yine çalışır.
10.8 Gencin hakları
Genç hesabı olan bir genç verilerini dışa aktarabilir, hesabını silebilir, rızasını geri alabilir ve bir tema veya güvenlik kontrolü olayı için insan incelemesi isteyebilir — uygulamada veya aoci@refairly.app adresine yazarak. Kimlik teyidi için bir ebeveyninden yardım isteyebiliriz; ancak bunu yaparken gencin girişlerini ebeveyne açıklamayız.
10.9 Ülke kuralları
- AB/AEA (GDPR m.8): üye devletler dijital rıza yaşını 13-16 arasında belirler. Her genç hesabı bir ebeveynin bilinçli eylemiyle oluştuğundan (§10.2) m.8'in gerektirdiği ebeveyn onayı üye devlet ne olursa olsun her genç hesabı için mevcuttur.
- Quebec (25 sayılı Kanun): 14 yaşından küçük bir genç için ebeveyn rızası gerekir. Ebeveynin başlattığı devralma bunu sağlar; Quebec'te 13 yaşındaki bir genç hesabı başka bir yolla alamaz. Quebec kullanıcıları kişisel bilgilerin korunmasından sorumlu kişiye aoci@refairly.app adresinden ulaşabilir.
- Türkiye (KVKK ve Türk Medeni Kanunu): küçüğün rızası velayet hakkını elinde bulunduranın katılımıyla verilir; ebeveynin başlattığı devralma bu katılımdır ve KVKK m.6 kapsamındaki hassas işleme için gencin kendi açık rızası kaydedilir.
- Birleşik Krallık: dijital rıza yaşı 13'tür; ebeveynin katılımı buna ek olarak vardır.
10.10 Hizmet bazı kullanıcılar için uygun değildir
Aşağıdaki durumlarda Refairly'yi kullanmamalısınız:
- İstismar, baskı, tehdit, takip, finansal kontrol veya herhangi bir aile içi şiddet içeren bir ilişki içindeyseniz. Paylaşımlı iki kişilik bir yapay zeka aracı bu tür ilişkilerde diğer partneri izlemek, baskı uygulamak, gaslighting yapmak veya kontrol etmek için kötüye kullanılabilir. Bu kötüye kullanımı engelleyemeyiz ve sorumluluğu kabul etmeyiz.
- Siz veya partneriniz akut ruh sağlığı sıkıntısı, aktif intihar düşüncesi, aktif kendine zarar verme davranışı veya klinik müdahale gerektiren aktif madde kullanımı krizi içindeyse. Refairly klinik bir hizmet değildir.
- Partneriniz olarak davet edeceğiniz kişiyle veya ebeveyn olarak ekleyeceğiniz bir çocukla iletişiminizi kısıtlayan bir uzaklaştırma kararı, iletişim yasağı, koruma kararı veya başka bir mahkeme kararı varsa. Refairly üzerinden böyle bir kişiyle iletişim kurmak kararı ihlal edebilir; hukuki sorumluluk tamamen size aittir.
- Herhangi bir türde acil müdahaleye ihtiyacınız varsa. Yerel acil durum servislerini arayın.
- Refairly'yi profesyonel terapi, çift terapisi, lisanslı arabuluculuk, hukuki tavsiye veya tıbbi bakım yerine kullanıyorsanız. Yapay zeka bunların hiçbirinin yerini tutamaz.
10.11 Refairly üzerinden zarar görmeniz durumunda
Partneriniz veya bir aile sohbetindeki biri Hizmeti taciz, baskı, istismar, kontrol veya psikolojik baskı olarak yaşadığınız bir şekilde kullanıyorsa, ilişkiyi sonlandırabilir (çocuklar varsa aileyi partnerinize bırakarak; bunun için kimsenin onayı gerekmez) veya sohbetten istediğiniz zaman ayrılabilir, mesajı ya da kişiyi uygulama içinden (her sohbet yüzeyinde bir bildirim kontrolü vardır) veya aoci@refairly.app adresine bildirebilir, hesabınızı kapatabilirsiniz ve — en önemlisi — tehlike altındaysanız yerel yetkililere veya uygun yardım hatlarına başvurun. Bildirimler Refairly'de bir insan tarafından iş günü temposuyla okunur; yanıt süresi taahhüt etmiyoruz. Refairly bir acil durum hizmeti değildir ve gerçek dünya güvenlik durumlarına müdahale edemez.
10.12 Kolluk kuvvetleri ve yasal taleplerle işbirliği
Yürürlükteki yasaların gerektirdiği ölçüde kolluk taleplerine, mahkeme kararlarına ve diğer yasal taleplere uyarız. Bu, kullanıcı kayıtlarının (içerik, metadata ve denetim logları dahil) korunmasını veya üretilmesini içerebilir.
10.13 Bakıcılar — ebeveynin bir çocuğu emanet ettiği yetişkin
Bir çocuğa bakan herkes onun ebeveyni değildir: bir büyükanne, bir bakıcı, salı günleri gelen bir komşu. Refairly, ebeveynlerin böyle bir yetişkine çocuk hakkında olanları, yalnızca kendilerine sakladıkları dışında, açmasına izin verir (kurucunun 05.10.2026 kararı).
Nasıl başlar. Ebeveyn kendi telefonunda altı haneli bir kod ister ve yüz yüze gösterir ya da onun yerine bir bağlantı gönderir. İkisi de özetlenmiş ve tek kullanımlıktır; kod on beş dakikada, bağlantı 24 saatte geçersiz olur ve bir çocuk için aynı anda her birinden bir tane canlıdır. Bir bağlantıyı elinde bulunduran herkes onu bir kez kullanabilir; bu yüzden yalnızca gönderildiği kişi içindir. Yetişkin kodu kendi cihazına yazar ya da bağlantıyı kendi cihazında açar, kendi e-posta adresini ve şifresini belirler ve doğum tarihini verir; bu tarih onu 18 yaşından küçük gösteriyorsa Hizmet hesabı reddeder. Hesap oluşur ama e-postasını onaylayana kadar hiçbir şey içermez — bağlantı ancak o zaman kurulur, ebeveynlerle sohbeti ancak o zaman açılır ve iki ebeveyn de o zaman bilgilendirilir. Doğum tarihini belgeyle doğrulamayız; kodu ya da bağlantıyı kime verdiğini ebeveyn bilir ve asıl olan bu eylemdir.
Ailenin zaten tanıdığı bir bakıcı. Ebeveyn, çocuklarından birine bakan ya da daha önce bakmış bir bakıcıya, yeni bir kod olmadan bir başka çocuğunu da emanet edebilir. Çocuğun sayfası onları listeler — önce şu an bir çocuğa bakanlar, sonra "daha önce baktı" olanlar — ve ebeveyn birini seçip onaylar. Bakıcıya önceden sorulmaz: çocuk hemen onun uygulamasında olur, ona kimin hangi çocuğu emanet ettiği bildirilir, diğer ebeveyne de haber verilir. Liste yalnızca o ebeveynin kendi çocuklarının, hesabı açık ve onaylı olan bakıcılarını içerir. Aileden kendisi ayrılan bir bakıcıyı, o zamandan beri bir ebeveyn ona bir çocuk emanet etmediyse listelemez; yeni bir kod ya da bağlantı onun için yine işe yarar.
Bir bakıcının gördükleri: kendisine emanet edilen her çocuk için — görünen ad, yıl olarak yaş ve çocuğun kartı (ebeveynlerin notu, çocuğun yediği şeyler, acil durum kişisi ve sağlık listesi); çocuğun Gün'ü — ebeveynlerin yalnızca kendilerine sakladıkları dışındaki her madde, gencin kendi maddeleri (ilaç dahil) de, üzerlerindeki her işaret ve ilaç kaydıyla — ve bir ebeveyn açık bıraktıkça bunlara ekleme, değiştirme ve işaretleme (gencin kendi maddelerini değiştirmek yine gencin kendisine aittir); bu Gün maddelerindeki ve çocuğun hedeflerindeki alarmlar — herhangi birine kendisi için alarm kurabilir, kabul etmesi istenen bir alarma cevap verebilir ve bir ebeveyn Gün'ü değiştirmesine izin verdikçe ebeveynlerin bir maddesinde onu gören diğer kişilere soran bir alarm kurabilir (§2.10); ebeveynlerin yalnızca kendilerine sakladıkları dışında çocuğun belgeleri; çocuğun notları, fotoğrafları ve dosyalarıyla hedefleri ve harçlık kayıtları — ikisi de yalnızca okumak için, değiştirmek için değil; ebeveynlerle sohbet; ve bir ebeveyn açtığında, baktığı bir gençle sohbet.
Bir bakıcının görmedikleri: bir gencin check-in girişleri, sözcükleri, temaları ya da ruh hali; ebeveynlerin herhangi bir çocuk hakkındaki gözlemleri; ebeveynlerin yalnızca kendilerine sakladıkları; ailenin planı, anlaşmaları, harcamaları ya da bütçeleri ya da bir harçlığın göründüğü hane parası; ebeveynler arasında geçenler; aile nabzı; ebeveynler ayrıca emanet etmedikçe o ailedeki ya da başka bir ailedeki başka bir çocuk. Sunucuda bunlardan birini bir bakıcı hesabına döndüren bir yol yoktur ve çift yüzeyleri bakıcı hesabına da tıpkı genç hesabına olduğu gibi "yasak" yanıtı verir. Bakıcıların Refairly'si yoktur.
Sohbetler. Bakıcının baktığı her aile için bir sohbet: ebeveynler ve kendisi, emanet edilen çocuklar hakkında. Refairly bu sohbette söz almaz — orada @refairly yazmak bir şey yapmaz ve uygulama yapay zekayı önermez. Hiçbir çocuk ya da genç bu sohbetin üyesi değildir. Bir ebeveyn bakıcının ekranından bir genç ile bakıcısının, yalnızca ikisinin bulunduğu bir sohbet de açabilir: gencin ebeveynleri bu sohbette değildir ve okumaz, Refairly bu sohbette yoktur ve bir ebeveyn onu istediği zaman kapatabilir.
Geri alma. Ebeveynlerden her biri, diğerinin onayı olmadan ve bakıcıya çocuğun ekranından kaybolması dışında bir bildirim gitmeden, istediği an bir bakıcıyı bir çocuktan çıkarabilir; bu, bakıcıyı o çocuğun Gün'ündeki alarmlardan da çıkarır; bir genç geri alındığında onun o bakıcıyla sohbeti kapanır; o ailenin son çocuğu geri alındığında bakıcının ebeveynlerle sohbeti de kapanır. Bakıcı da aynı şekilde, istediği an bir aileden ayrılabilir. Bu şekilde sona eren bir bağlantı, kaldırıldı diye işaretlenip geçmiş olarak tutulur: bakıcıya hiçbir şey göstermez ve ebeveynlerin listesinin onu yeniden "daha önce baktı" diye sunmasını sağlar (kendisi ayrılan bir bakıcı sunulmaz). Çocuğun kaydının silinmesi çocukla ilgili tüm bağlantıları, geçmiştekiler dahil, siler; bakıcının hesabının silinmesi onun tüm bağlantılarını kaldırır; bir ebeveynin hesabı silindiğinde, diğer ebeveynde kalan bağlantılardan onun kimliği çıkarılır (§8). Bunların hiçbiri çocuğun kaydına dokunmaz; kayıt ebeveynlerde kalır.
Hukuki dayanak. Ebeveynler, sağlık listesi dahil çocuğun kartını, ilaç kayıtları dahil çocuğun Gün'ünü ve çocuğun belgelerini, hedeflerini ve harçlığını, çocuğu eklemeden önce verdikleri çocuk verileri rızasına dayanarak açar (§2.3) ve alıcıyı kendileri seçer. Biz bunu, talep ettikleri özelliği sunmak için işleriz. Bakıcı bu verinin veri sorumlusu değil, alıcısıdır: kaydı değiştiremez, dışa aktaramaz ve bir ebeveyn onu çıkardığı anda erişimini kaybeder.
10.14 Çocuğun belgeleri
Ebeveynler çocuk hakkında kayda dosya ekleyebilir: bir sağlık raporu, okuldan bir mektup, bir fotoğraf. Görseller, PDF ve Word belgeleri, her biri en çok 15 MB.
Her dosyayı kimin açabileceğini, o dosyayı ekleyen ebeveyn seçer — çünkü bir aşı kaydı ile bir velayet yazısı aynı tür şeyler değildir:
| Seçim | Kim açabilir |
|---|---|
| Aile (varsayılan) | İki ebeveyn, kendi hesabı olduğunda gencin kendisi — kendi bedeni hakkındaki bir rapor onun okuyabileceği bir şeydir — ve ebeveynlerin bu çocuğu emanet ettiği bakıcılar (§10.13), bir bakıcının hastane masasında göstermek zorunda kalabileceği alerji raporu için |
| Sadece biz | İki ebeveyn. Gencin ya da bakıcının ekranında görünmez ve orada böyle bir dosyanın var olduğunu söyleyen hiçbir şey olmaz |
Nasıl tutulur. Dosya AWS S3'te gizli olarak saklanır (beklemede şifreli) ve herkese açık değildir: her okuma, o dosyanın ayarının kabul ettiği kişiye verilen, on dakika imzalı bir bağlantıdır.
Refairly, yanıt vermek için gerektiğinde bir belgeyi okuyabilir (§4.7): soran kişinin açabildiği belgeleri listeler ve birini — bir görsel (JPEG, PNG ya da WebP) ya da PDF; Word ya da HEIC dosyalarını okumaz — yalnızca o kişi açabiliyorsa, bir sohbette ise yalnızca her üye açabiliyorsa okur. Bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını görmez. Dosya o yanıt için Anthropic'e gönderilir; bir fotoğraf küçültülerek ve telefonun içine kaydettiği bilgiler, örneğin çekildiği yer, olmadan gönderilir. Bir hedefin notlarındaki fotoğraflar ve PDF'ler de aynı şekilde, hedefi görebilen biri için okunur. Belgeler başka hiçbir yüzeyde yapay zekaya gönderilmez.
Kim değiştirebilir. Belge eklemek, kimin göreceğini değiştirmek ve kaldırmak ebeveyn işleridir; her iki ebeveyn de üçünü de yapabilir — kimin göreceğini değiştirmeyi ve kaldırmayı Refairly'nin ebeveynin dokunduğu bir kartıyla da. Genç kendisi için olanı okur ama ebeveynlerinin tuttuğunu silemez; bakıcı ikisini de yapamaz. Bir belgeyi kaldırmak, saklanan dosyayı da siler.
Ne zaman gider. Bir ebeveyn kaydı sildiğinde çocuğun belgeleri kayıtla birlikte, son ebeveynin hesabı silindiğinde ise imha ile birlikte gider — satırlar da saklanan dosyalar da (§8, §9.2).
Hukuki dayanak. İlk çocuk eklenmeden önce verilen ve metni belgeleri, sağlık raporlarını ve Refairly'nin onları okumasını özellikle anan §2.3'teki çocuk verileri rızası. Rızayı geri almak yeni belge eklenmesini durdurur; mevcut olanlar, kayıt silinene kadar diğer ebeveyn için kalır.
11. Çerezler, Takip ve Mobil SDK'lar
11.1 Mobil uygulama
Refairly mobil uygulaması tarayıcı çerezi kullanmaz. Uygulama §5'te listelenen üçüncü taraf SDK'ları (Firebase Analytics, Firebase Crashlytics, Firebase Cloud Messaging, Google OAuth, Apple Sign-In, Apple StoreKit, Google Play Billing), Buzz Call'daki ses için WebRTC'yi (§2.11) ve mağazanın kendi değerlendirme penceresini (iPhone'da Apple'ın StoreKit değerlendirme isteği, Android'de Google Play Uygulama İçi Değerlendirme) içerir. Analitik genç hesaplarında kapalıdır ve yetişkinler Ayarlar'dan kapatabilir.
Değerlendirme penceresi. Uygulamada bir şey iyi gittikten sonra, zaman zaman bir yetişkin hesabına Apple'ın ya da Google'ın kendi değerlendirme penceresi gösterilebilir. Gösterilip gösterilmeyeceğine ve ne zaman gösterileceğine mağaza karar verir; orada bıraktığınız puan ya da yorum, kendi koşullarıyla Apple'a ya da Google'a gider; değerlendirme yapıp yapmadığınız bize bildirilmez. Ne zaman soracağına karar vermek için uygulama telefonda her hesap için küçük bir kayıt tutar — sizi ilk ne zaman gördüğü, kaç gün kullandığınız, Refairly'nin kaç kartına dokunduğunuz ve en son ne zaman sorduğu — ve bunların hiçbirini sunucularımıza göndermez. Analitik açıksa uygulama, pencerenin istendiğini not eder (§5.4). Genç ve bakıcı hesaplarına sorulmaz. Çökme raporlama ve push teslimi uygulama yüklüyken kapatılamaz (bildirimlerin kendisi OS veya uygulama düzeyinde kapatılabilir).
11.2 Web sitesi (refairly.app)
refairly.app web sitesi yalnızca temel oturum yönetimi için zorunlu çerezler kullanır. Reklam izleyicisi, yeniden hedefleme pikseli, sosyal medya pikseli veya kesinlikle gerekli olanın ötesinde üçüncü taraf analitik kullanmayız.
12. Abonelikler ve Ödemeler
Abonelikler ve token paketleri Apple App Store veya Google Play üzerinden satın alınır. Ödemeyi doğrudan işlemeyiz. Yalnızca işlem tanımlayıcıları ve abonelik durumu alırız.
Refairly aboneliği onu satın alan hesaba aittir. Çiftte bir partner abone olur ve ikisi de yararlanır; partneri olmayan bir kullanıcı kendisi için abone olabilir. Token paketi bonusları (60 gün geçerli) alanın kendi aboneliği varsa ona, yoksa partnerininkine eklenir. İki partner de kimin ödediğini, her aboneliğin planını ve yenilenme tarihini ve — havuzdan çıkmadan önce — yenilenmeyecek bir aboneliği görebilir; birbirlerinin fatura bilgilerini göremez. Havuza ödeme yapan partner, hane üyelerinin dönemlik kullanım payını yüzde olarak görebilir — kimin ne sorduğunu ya da yazdığını değil. Aile özellikleri aynı havuzdan yararlanır: genç hesabının kendi aboneliği yoktur, satın alamaz ve ücretlendirilmez.
Yenileme ve iadeler Apple'ın App Store Server Notifications V2 ve Google Play Real-Time Developer Notifications ile sunucu tarafında mutabakat edilir. Webhook özgünlüğü Apple JWS imzası ve Google Pub/Sub JWT imzasıyla doğrulanır.
İade talepleri için Apple veya Google'a başvurun. Abonelik iptali cihazınızın mağaza ayarlarından yapılır. Apple ya da Google bir token paketini iade ettiğinde, paketin eklediği bonus token'lar havuzdan en fazla sıfıra inecek şekilde düşülür; kullanılmış token'lar kimseden geri alınmaz.
Tier özellikleri, fiyatlar ve güncel teklifler satın alma anında uygulama içi ödeme duvarında gösterilir.
13. Veri İhlali Bildirimi
13.1 GDPR (AB/AEA)
AB/AEA kullanıcılarının hak ve özgürlükleri için risk oluşturması muhtemel bir kişisel veri ihlalinde, öğrendikten sonra 72 saat içinde ilgili denetim otoritesine bildirim yaparız (GDPR m.33). İhlal bireyler için yüksek risk oluşturması muhtemelse etkilenen kullanıcılara da gecikmeden bildiririz (GDPR m.34).
13.2 KVKK (Türkiye)
KVKK m.12 ve ilgili Kurul kararları uyarınca, ihlali öğrendikten sonra en kısa sürede KVKK Kurulu'na ve etkilenen ilgili kişilere bildirim yaparız.
13.3 Kanada ve Quebec
25 sayılı Kanun'un gerektirdiği gibi ciddi zarar riski taşıyan her gizlilik olayını Commission d'accès à l'information'a ve etkilenen kişilere, PIPEDA'nın gerektirdiği yerde Office of the Privacy Commissioner of Canada'ya bildiririz ve bir olay kaydı tutarız.
13.4 Genel
Her güvenlik olayı bildirim gerektiren bir ihlal değildir. Her olayı niteliği, kapsamı, bağlamı ve olası sonuçlarına göre vaka bazında değerlendiririz. Tüm olayları ve bildirim yükümlülüğü değerlendirmemizi belgeleriz. İhlal bir gencin verilerini ilgilendiriyorsa gence ve ebeveynlerine bildirim yaparız.
14. Bu Politikadaki Değişiklikler
Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişiklikleri şu yollardan bir veya birkaçıyla duyurmayı amaçlarız:
- Devam etmeden önce güncellenmiş belgeleri uygulamada kabul etmenizi istemek
- Uygulama içi bildirim
- Kayıtlı e-posta adresinize e-posta
- Bu sayfanın başındaki "Son güncelleme" tarihini güncellemek
Önemli değişiklikler sayfanın başındaki tarihte yürürlüğe girer ve uygulama — gençler dahil — her kullanıcıdan devam etmeden önce bunları okuyup kabul etmesini ister.
15. Bize Ulaşın
Ali Onur Can İrey Veri Sorumlusu ve Refairly'nin geliştiricisi; kişisel bilgilerin korunmasından sorumlu kişi (Quebec 25 sayılı Kanun)
E-posta: aoci@refairly.app Web: https://refairly.app
Gizlilik soruları, erişim talepleri, silme talepleri veya şikâyetler için bize yazın. 30 takvim günü içinde yanıt vermeyi amaçlarız.
© 2026 Refairly — Ali Onur Can İrey